搜索进程或DLL的信息,如explorer.exe

进程查询 > 自动升级.exe

自动升级.exe

进程文件自动升级.exe

ad

进程名称 Troj_Virus.drop.JUJUMAO
英文描述N/A
进程分析 该病毒在文件属性的版本信息中伪装成“[JUJUMAO]和[工程1]”,该病毒修改注册表创建Run/13dukingsoft项实现自启动,运行后可以加载其他一起病毒运行。
进程位置C:\KAV2006
程序用途 用于病毒加载服务或间谍木马病毒
作者
属于未知
安全等级0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad