搜索进程或DLL的信息,如explorer.exe

进程查询 > mutou328.dll

mutou328.dll

进程文件mutou328.dll

ad

进程名称 Troj_PSW.Win32.QQPass.gf
英文描述N/A
进程分析 该病毒通过QQ传播,病毒修改注册表Explorer/ShellExecuteHooks/{C17F45F1-E862-47EA-8668-BFAAC82C2895}下的钩子实现自启动,盗窃QQ帐号木马发送到指定邮箱。该病毒创建多个随机名的病毒dll文件,并可能同时加入钩子。病毒文件名mutou328.dll中的数字不断变化,目前已经升级到mutou410.dll。
进程位置 WINDOWS\inf
程序用途盗窃QQ帐号木马蠕虫病毒。
作者
属于 未知
安全等级0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad