搜索进程或DLL的信息,如explorer.exe

进程查询 > svchqs.exe

svchqs.exe

进程文件 svchqs.exe

ad

进程名称 Troj_Worm.Win32.Viking.i
英文描述 N/A
进程分析该病毒通过其它病毒下载,通过恶意网站传播 ,病毒修改注册表创建Run/jiahus项实现自启动,并将病毒模块virDll.dll注入进程运行。运行后窃取游戏账号密码发送到指定邮箱。该病毒会终止部分杀毒软件的进程,能绕过所有的还原软件,并占用大量系统资源,使机器运行变得极慢。此木马可以在局域网中传播,能穿透冰点、还原精灵的等还原软件,自动在QQ上发传播,而且病毒针对全盘,用Ghost恢复C盘也没用。
进程位置 系统目录
程序用途 窃取账号密码发送到指定邮箱
作者 39pic.com
属于未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad