搜索进程或DLL的信息,如explorer.exe

进程查询 > djwpf2000.exe

djwpf2000.exe

进程文件djwpf2000.exe

ad

进程名称 Win32.Troj.LMir.fr
英文描述N/A
进程分析  A、拷贝自身到%System%
  B、在%System%建立一个同木马同名的文件,扩展名为dll
  C、结束下列进程:
  ravmon
  passwordguard
  mailmon
  kavsvcui
  vptray
  system.exe
  IPARMOR.EXE
  system
  netbargp
  EGhost
  -+-f+--|
  -|+?-+-f+a++
  PASSWO~1
  EGhostmailmon
  kvmonxp
  pfw.exe
  Iparmor.exe
  Eghost.exe
  PasswordGuard.exe
  DFVSNET.EXE
  Kvfw.exe
  kvapfw.exe
  D、如果用户安装了传奇3,当用户输入账号密码时,进行截图,并把截图结果发送给攻
  击者
  E、想注册表添加:
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  Ntech.patchs=%System%\
进程位置 WINDOWS\System32
程序用途 传奇密码天使木马运行后,如果用户安装了防火墙,将会出现防火墙不可用或者莫名其妙退出的情况。
作者
属于未知
安全等级4 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad