进程查询 > winlogg.exe
winlogg.exe
进程文件 | winlogg.exe | ad |
---|---|---|
进程名称 | Troj_W32/Rbot-OY | |
英文描述 | N/A转自www.118cha.com | |
进程分析 | 该病毒通过微软系统LSASS、DCOM 、SQL servers弱密码漏洞进行传播。该病毒修改注册表创建系统服务winlogg实现winlogg.exe自启动,运行后连接特定IRC服务器,接受恶意攻击者指令,窃取用户信息,记录键盘动作。转自www.118cha.com | |
进程位置 | 系统目录 | |
程序用途 | 后门蠕虫,间谍木马病毒 | |
作者 | 国外 | |
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
ad
别人正在查
- 进程: winlogg.exe
- 进程: ICCLIENT.exe
- 进程: rsashook.dll
- 进程: devenum.dll
- 进程: fixcore.dll
- 进程: rexec.exe
- 进程: winpass.exe
- 进程: libupdate32.exe
- 进程: dkzzixm.exe
- 进程: TFTray.exe
- 进程: fgadmin.exe
- 进程: winhttp.dll
- 进程: desktopmgr.exe
- 进程: emsw.exe
- 进程: DubaTool_Wow.EXE
- 进程: 幼儿英语拼音数学早教机.exe
- 进程: sriecli.exe
- 进程: k2ps_full.exe
- 进程: AliTalk.exe
- 进程: packethsvc.exe
- 进程: disrr.exe
- 进程: gpatch.exe
- 进程: dbeng6.exe
- 进程: msvcr40d.dll
- 进程: iexpres.exe
- 进程: lasvr32.exe
- 进程: SSJ.com.cn.exe
- 进程: metalrock.exe
- 进程: ers.exe
- 进程: win32clf.exe
- 进程: qqbq.exe
- 进程: wsock32.dll
- 进程: avscan.exe
- 进程: body.txt.exe
- 进程: mag_hook.dll
- 进程: wuauserv.exe
- 进程: wmpenc.exe
- 进程: acbtnmgr_x84-x85.exe
- 进程: picsvr.exe
- 进程: mmups.exe
- 进程: gtwatch.exe
- 进程: A~NSISu_.exe
- 进程: mmkeybd.exe
- 进程: oasclnt.exe
- 进程: bhdcukey.exe
- 进程: upwwwse.exe
- 进程: reboot.exe
- 进程: sagnt.exe
- 进程: setlang.exe
- 进程: dmascheduler.exe