搜索进程或DLL的信息,如explorer.exe

进程查询 > SYSTRA.EXE

SYSTRA.EXE

进程文件 SYSTRA.EXE

ad

进程名称Worm_Lovgate.AD
英文描述N/A
进程分析Worm_Lovgate.AD“爱之门”病毒变种。该病毒会将大量可执行文件替换成病毒副本文件,并将原文件变为隐含属性且后缀名被改变。同时病毒会在被感染系统中生成多个自身拷贝和病毒文件。在%WinDir%文件夹下生成SVCHOST.EXE和SYSTRA.EXE。在%SysDir%文件夹下生成HXDEF.EXE、IEXPLORE.EXE、KERNEL66.DLL、RAVMOND.EXE、TKBELLEXE.EXE和UPDATE_OB.EXE。在C盘根目录下生成AUTORUN.INF和COMMAND.EXE,并且修改注册表使其随系统启动而自动运行。
进程位置系统
程序用途 搜索系统邮箱,回复找到的电子邮件,并将病毒作为附件进行传播。
作者
属于未知
安全等级0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad