搜索进程或DLL的信息,如explorer.exe

进程查询 > firewall.exe

firewall.exe

进程文件 firewall.exe

ad

进程名称 W32/Poebot-J
英文描述 N/A
进程分析允许远程攻击者窃取互联网用户名称和密码,下载并执行病毒文件,并使用DOS攻击。后门程序会在被感染机器上打开任意端口来接受指令。这个后门允许攻击者控制计算机下载并运行任意文件。文件被下载到系统目录下的lssas.exe、Isass.exe、csrs.exe、 logon.exe、winIogon.exe、explorer.exe、winamp.exe、firewall.exe等。其它名称:W32.Linkbot.M,W32/Agent.FU@bd (F-Secure), Backdoor/CLG, BackDoor,Win32.Reckmess.A
进程位置 系统
程序用途IRC后门蠕虫病毒
作者
属于未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad

相关进程