搜索进程或DLL的信息,如explorer.exe

进程查询 > mssecure.exe

mssecure.exe

进程文件 mssecure.exe

ad

进程名称Worm.Ircbot.Gen
英文描述N/A
进程分析 该病毒通过Email邮件传播,当你打开附件时,即会被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该病毒修改注册表创建RunServices/secures23项实现自启动,并修改注册表创建Winlogon\Notify\WebCheck/DllName项,将病毒模块hr2u05f9e.dll(随机名)注入进程运行。这个进程的安全等级是建议立即进行删除。
进程位置\WINDOWS\System32\
程序用途 窃取密码和个人数据
作者
属于 未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad

相关进程