进程查询 > Tlwb.dll
Tlwb.dll
| 进程文件 | Tlwb.dll | |
|---|---|---|
| 进程名称 | Troj_ADWARE.QQ | |
| 英文描述 | N/A | |
| 进程分析 | 该广告插件木马病毒为QQ2005 beta3版所带,病毒在系统注册表中增加一个名为“_TBHTray”的启动项,病毒使用钩子技术实现了自我保护机制,另外还挂了CBT钩子和键盘监视钩子,记录了用户上网所一举一动,并很有可能将这些内容打包发给了它的服务器。由于它在系统中挂了一个键盘钩子和CBT钩子,它截获并记录用户使用电脑的一举一动,文件名又是随机生成的,而且不能卸载掉,因此与其它恶意插件一样,属于广告插件木马病毒。 | |
| 进程位置 | WINDOWSDOWNLO~1 | |
| 程序用途 | 广告插件木马病毒 | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 0 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
别人正在查
- 进程: sndwheel.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: svaplayer.exe
- 进程: a4proxy.exe
- 进程: p2ctdao.dll
- 进程: a4proxy.exe
- 进程: igps.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: buttonkey.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: magicrulez.exe
- 进程: regscan.exe
- 进程: a4proxy.exe
- 进程: GetFileSize.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: softok.exe
- 进程: imgadmin.ocx
- 进程: IceServe.exe
- 进程: tkshdsvc.exe
- 进程: a4proxy.exe
- 进程: 1SVOHOST.exe
- 进程: ghoststarttrayapp.exe
- 进程: fips.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: igfxhk.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: persfw.exe
- 进程: unwise.exe
- 进程: nvsvcd.exe
- 进程: kernal64.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe