搜索进程或DLL的信息,如explorer.exe

进程查询 > CNNSCQQ.EXE

CNNSCQQ.EXE

进程文件CNNSCQQ.EXE

ad

进程名称Troj_backdoor.SCQQ
英文描述N/A
进程分析Trojan-PSW.Win32.Delf.mr木马。该木马运行后释放病毒文件%SysDir%\cnnscqq.dll和%SysDir%\cnnscqq.exe。添加注册表启动项,以达到自启动的目的,修改注册表,并删除自身。在任务管理器显示为cnnscqq.exe进程,还在Explorer.exe进程中插入该病毒的进程。
进程位置\WINDOWS\System32\
程序用途 后门木马病毒,窃取账号密码
作者
属于 未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad