进程查询 > reper.exe
reper.exe
进程文件 | reper.exe | ad |
---|---|---|
进程名称 | reper.exe | |
英文描述 | N/A转自www.118cha.com | |
进程分析 | Win32.Troj.reper木马程序。该病毒伪装成记事本文件,一旦并运行之后会将自己复制到系统的多个目录中。该病毒运用了多种常用的方法获得运行权。并在每个可写的逻辑磁盘的根目录生成autorun.inf文件,每次用户打开逻辑磁盘的时候病毒就悄悄地自动运行了。病毒每隔2秒左右就将自己加载到注册表的启动项,以使每次开机都运行病毒;病毒还修改文本文件的关联程序指向自身,这样用户每次打开文本文件的时候病毒又悄悄地运行起来。病毒会关闭Windows任务管理器,注册表编辑器,进程查看器,命令行窗口程序,进程名字中包含字符:“进程”、“务”、“毒”、“木”、“杀”、“task”、“proc”、“wom”、“prcview.exe”、“doctor”、“kill”、等等的进程,这将关闭众多的反病毒软件,大大降低了中毒机器的安全性能,给其他病毒大开方便之门。病毒还激活Guests帐户,添加一个管理员帐户,并且删除默认的管理员帐户Administrator,为黑客攻击打开后门。118cha.com提供 | |
进程位置 | ||
程序用途 | ||
作者 | ||
属于 | 未知 | |
安全等级 | 2 (N/A无危险 5最危险) |
---|---|
间碟软件 | 否 |
广告软件 | 否 |
病毒 | 是 |
木马 | 否 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 否 |
使用访问 | 否 |
访问互联网 | 否 |
ad
别人正在查
- 进程: reper.exe
- 进程: hpcmpmgr.exe
- 进程: KlBar.exe
- 进程: scrtkfg.exe
- 进程: mccitrayapp.exe
- 进程: ulcdsrv.exe
- 进程: avesvc.exe
- 进程: rpcns4.dll
- 进程: 3p_1.exe
- 进程: perfdisk.dll
- 进程: cka.exe
- 进程: btengine.exe
- 进程: netwin32.dll
- 进程: essspk.exe
- 进程: hppdirector.exe
- 进程: amdncdet.dll
- 进程: AssistWinStyle.exe
- 进程: igfxcfg.exe
- 进程: navapp.exe
- 进程: hdk3ctnt.dll
- 进程: Icmon.exe
- 进程: vsnpstd2.exe
- 进程: ctrlpan.exe
- 进程: u252000.dll
- 进程: 3RVX.EXE
- 进程: LnSSvc.exe
- 进程: CSRMXR.exe
- 进程: pmkhg.dll
- 进程: inituser.exe
- 进程: jrunsvc.exe
- 进程: hpztsb05.exe
- 进程: atitkad.exe
- 进程: advertbar.exe
- 进程: svchqst.exe
- 进程: corpstats.exe
- 进程: dxenum.exe
- 进程: help.exe
- 进程: aean.exe
- 进程: windows.exe
- 进程: msniffer.exe
- 进程: svhosts.exe
- 进程: napatch.exe
- 进程: casagnt.exe
- 进程: spcldlx.exe
- 进程: hpvisini.exe
- 进程: desires.exe
- 进程: mobsync.dll
- 进程: ZDWlan.exe
- 进程: rund1132.exe
- 进程: msrd2x32.dll