进程查询 > ntkernel.exe
ntkernel.exe
进程文件 | ntkernel.exe | ad |
---|---|---|
进程名称 | Troj_backdoor.hgz.ntkernel | |
英文描述 | N/A转自www.118cha.com | |
进程分析 | 属于灰鸽子木马病毒。该病毒修改注册表创建系统服务Net Work Services实现自启动,并将病毒模块InstallKey.DLL,msadoKey.DLL注入进程运行,病毒模块能够记录键盘动作窃取账号密码,并开启后门服务,允许恶意攻击者远程控制计算机。来自118cha.com | |
进程位置 | windir | |
程序用途 | 后门木马病毒,窃取账号密码。 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
ad
别人正在查
- 进程: ntkernel.exe
- 进程: tencent.exe
- 进程: wd97vwr32.exe
- 进程: nwrecmsg.exe
- 进程: Bbeagle.exe
- 进程: winres32.exe
- 进程: WoptiClean.exe
- 进程: ieexec.exe
- 进程: keymgr.dll
- 进程: adblock.exe
- 进程: winssh.exe
- 进程: dfsinit.exe
- 进程: xdict.exe
- 进程: acespy331t.exe
- 进程: mksc.exe
- 进程: aurora(1).exe
- 进程: exe.exe
- 进程: EtHorse.dll
- 进程: winbed.exe
- 进程: msftp.exe
- 进程: winupdat.exe
- 进程: gttask.exe
- 进程: eklf.exe
- 进程: bugsfix.exe
- 进程: grdsys32.exe
- 进程: tb2start.exe
- 进程: tsc.exe
- 进程: mmc.exe
- 进程: 极智声卡检测器2008.exe
- 进程: mhdogst.exe
- 进程: cpqdmi.exe
- 进程: doser
- 进程: ACDSee5.exe
- 进程: bullguard.exe
- 进程: calendar.exe
- 进程: d3drgbf.dll
- 进程: configtool.exe
- 进程: kbdpo.dll
- 进程: sgtbox.exe
- 进程: Sysapis.dll
- 进程: rsvpperf.dll
- 进程: winsysupd4.exe
- 进程: tlbinf32.dll
- 进程: dmdskmgr.dll
- 进程: IRJIT.DLL
- 进程: Syswindow.exe
- 进程: hppt.exe
- 进程: rscmpt.exe
- 进程: tvt_reg_monitor_svc.exe
- 进程: rsmui.exe