搜索进程或DLL的信息,如explorer.exe

进程查询 > 379d19e0.dll

379d19e0.dll

进程文件379d19e0.dll

ad

进程名称Troj_adware.qxhl
英文描述N/A
进程分析该病毒修改注册表CurrentVersion\ShellServiceObjectDelayLoad/DelayRun={5A6F2F95-3191-433B-8533-EB0B596A7BAC}=HKEY_CLASSES_ROOT\CLSID\{5A6F2F95-3191-433B-8533-EB0B596A7BAC}\InProcServer32/=C:\WINNT\system32\379d19e0.dll实现自启动。病毒修改系统文件win.ini创建[windows]load=C:\WINDOWS\03bi849.exe项实现自启动。病毒文件名动态随机生成。如果机器中没有IMOP猫仔队恶意软件,则会弹出系统文件夹一样界面的黄色广告。点击后自动下载安装IMOP猫仔队恶意软件。
进程位置WINNT\system32
程序用途 广告木马病毒,弹出多种广告。
作者千橡互联
属于 未知
安全等级4 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad