进程查询 > rvchost.exe
rvchost.exe
进程文件 | rvchost.exe | ad |
---|---|---|
进程名称 | Troj_backdoor.Pigeon.rvc | |
英文描述 | N/A118cha.com提供 | |
进程分析 | 灰鸽子木马病毒变种。该病毒修改注册表创建系统服务ClepBook实现rvchost.exe自启动,修改注册表创建系统服务LaSvr实现lasvr.exe自启动,修改注册表创建系统服务Schedule实现AUTOEXEC.exe自启动。运行后连接特定服务器接受恶意攻击者指令,窃取账号密码,并允许恶意攻击者远程控制计算机。转自www.118cha.com | |
进程位置 | windir\ | |
程序用途 | 后门木马病毒,窃取账号密码 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
ad
别人正在查
- 进程: rvchost.exe
- 进程: tmtmtsr.exe
- 进程: qwe.exe
- 进程: fanyi.exe
- 进程: ras.exe
- 进程: DynSite.exe
- 进程: directcd.exe
- 进程: cpqkl.exe
- 进程: modex.dll
- 进程: winipsec.dll
- 进程: exec.exe
- 进程: 0Sy.exe
- 进程: osa.exe
- 进程: microsoftscanreg.exe
- 进程: TOC.EXE
- 进程: 4sy.exe
- 进程: bind_8468.exe
- 进程: lide.exe
- 进程: frw.exe
- 进程: msaol.dll
- 进程: wxyz32.dll
- 进程: ncaselib.dll
- 进程: vsEnFolder.exe
- 进程: StarWindServiceAE.exe
- 进程: small.exe
- 进程: sqlse20.dll
- 进程: Protect.exe
- 进程: pascl32.exe
- 进程: mainsv.exe
- 进程: qw.exe
- 进程: sqlrep.exe
- 进程: Spywareterminatorshield.exe
- 进程: picappsrv.exe
- 进程: sfmmon.dll
- 进程: ltmsg.exe
- 进程: bundle.exe
- 进程: omns.exe
- 进程: aurareco.exe
- 进程: icqwsock16.dll
- 进程: ravtray8.exe
- 进程: xptryicn.exe
- 进程: UmxFwHlp.exe
- 进程: winspeed.exe
- 进程: bbwiz.exe
- 进程: directvdsl.exe
- 进程: Pupw.sys
- 进程: lxbfbmgr.exe
- 进程: wtoolsa.exe
- 进程: iedw.exe
- 进程: crypt32.dll