搜索进程或DLL的信息,如explorer.exe

进程查询 > bow.sys

bow.sys

进程文件bow.sys

ad

进程名称 QQ冲击波(Troj.QQCjb.ad)
英文描述N/A
进程分析 该病毒运行后将其自身复制到IE插件目录中,路径为:%Program Files%\Internet Explorer\PLUGINS\bow.sys,并将特定键值注入自启动项实现开机自启动。此病毒一旦感染运行,会监视用户QQ进程,获取用户QQ号码、密码、积分信息、游戏币信息等重要信息,并利用用户IP信息和在线状态通过特定网站发送到指定网站,给用户造成一定的经济损失。
进程位置系统
程序用途 获取用户重要信息
作者
属于 未知
安全等级0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad