搜索进程或DLL的信息,如explorer.exe

进程查询 > myzt.dll

myzt.dll

进程文件myzt.dll

ad

进程名称 TROJ_PSW.WIN32.QQPASS.GF
英文描述 N/A
进程分析该病毒通过QQ传播,病毒创建注册表Explorer\ShellExecuteHooks/{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}下的钩子,一旦用户运行程序病毒就注入进程并运行病毒myzt.exe,如果用户运行的是QQ程序,则病毒盗窃QQ帐号木马发送到指定邮箱。该病毒创建多个随机名的病毒dll文件(可能直接用病毒感染的时间做文件名)包括myzt1.dll,myzt2.dll等,并可能同时加入钩子。
进程位置 inf
程序用途盗窃QQ帐号木马蠕虫病毒。
作者
属于 未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad