进程查询 > npf.sys
npf.sys
进程文件 | npf.sys | ad |
---|---|---|
进程名称 | 传奇杀手 | |
英文描述 | N/A来自118cha.com | |
进程分析 | 该病毒通常有三个文件loadhw.exe,msitinit.dll,npf.sys,前两个一般的杀毒软件都可删除。npf.sys是该病毒主要文件,病毒修改注册表创建系统服务NPF实现自启动,运行后执行ARP欺骗,在病毒机器1伪造MAC地址时,不停地向各个机器发送ARP包堵塞网络,使得网络传输数据越来越慢,并且通过伪掉线来使用户重新登陆游戏,这样它就可以截取局域网内所有用户登陆游戏时的信息数据。该病毒往往造成网络堵塞,严重时造成机器蓝屏。118cha.com提供 | |
进程位置 | system32\drivers | |
程序用途 | 盗窃游戏账号,在temp目录下的npf.sys多为国外的广告木马病毒(Spyware.Apropos.C) | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
ad
别人正在查
- 进程: npf.sys
- 进程: wlanutility.exe
- 进程: ioctlsvc.exe
- 进程: KVDOS.exe
- 进程: unint.exe
- 进程: RAVup.exe
- 进程: sdservice.exe
- 进程: navbrowser.exe
- 进程: invbn.exe
- 进程: krnlmod.exe
- 进程: ecfmserv.exe
- 进程: spcolsv.exe
- 进程: Sgser.exe
- 进程: offprov.exe
- 进程: bcsysnote.ex
- 进程: tmtmtst.exe
- 进程: win.exe
- 进程: storage.dll
- 进程: Windows-KB890830-V1.7-CHS.exe
- 进程: fridaysinhellinstaller.exe
- 进程: rhcshn21.sys
- 进程: o2mania.exe
- 进程: hkk32.exe
- 进程: nzuvzu.exe
- 进程: DreamMail.exe
- 进程: estier2.dll
- 进程: cepb.exe
- 进程: frsk.exe
- 进程: googletoolbar.dll
- 进程: dcfssvc.exe
- 进程: warnet.exe
- 进程: cmeiiapi.dll
- 进程: wtgamechannel.exe
- 进程: atuner.exe
- 进程: changoo.exe
- 进程: perl.exe
- 进程: msvs.exe
- 进程: GoogleDesktopMail.exe
- 进程: directvdsl.exe
- 进程: polagent.dll
- 进程: Pupw.sys
- 进程: mwd.exe
- 进程: batserv2.exe
- 进程: hpms2wtn.exe
- 进程: SdServer.exe
- 进程: bengine.exe
- 进程: 554703.exe
- 进程: p2pautostart.exe
- 进程: svhst.exe
- 进程: msports.dll