搜索进程或DLL的信息,如explorer.exe

进程查询 > winsccs.exe

winsccs.exe

进程文件 winsccs.exe

ad

进程名称 Troj_Worm_mytob.py
英文描述N/A
进程分析 该病毒修改注册表实现自启动,运行后随机打开后门端口,连接IRC服务器,执行文件下载,发送机器信息,执行拒绝服务攻击等恶意用户远程指令。病毒主要通过网络传播,利用了微软的DCOM接口的RPCSS服务漏洞、LSASS缓冲区溢出漏洞等,致使恶意用户获得完全控制受影响的系统。
进程位置 系统目录
程序用途后门木马,蠕虫病毒
作者
属于 未知
安全等级0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad