搜索进程或DLL的信息,如explorer.exe

进程查询 > NOTEDAD.EXE

NOTEDAD.EXE

进程文件NOTEDAD.EXE

ad

进程名称Troj_PSW.Qfsl
英文描述 N/A
进程分析该病毒修改注册表创建文本关联实现自启动,并可能修改注册表创建Run IESet:IEXPLORER.DLL.DBT,同时增加扩展名为dbt的文件关联,使RUN项中.dbt文件能够运行。该病毒窃取用户的网络游戏信息,并发送到指定信箱。
进程位置windir\
程序用途窃取网络游戏信息的木马病毒
作者
属于未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad