搜索进程或DLL的信息,如explorer.exe

进程查询 > RavMonE.exe

RavMonE.exe

进程文件RavMonE.exe

ad

进程名称Troj_Spy.IeSpy.t
英文描述 N/A
进程分析这是一个主要通过U盘、移动硬盘等进行传播的病毒,该病毒由autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog几个文件组成,并且这几个文件都被伪装成系统文件而且是隐藏属性,难以被发现。当用户双击U盘盘符,便会激活autorun.inf自动加载RavMonE.exe,中毒之后,计算机在识别U盘时会出现问题,双击打开十分缓慢,且U盘无法正常移出,病毒又会传染给别的U盘。
进程位置windir
程序用途 间谍木马病毒
作者
属于未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad