进程查询 > csrs.exe
csrs.exe
| 进程文件 | csrs.exe | |
|---|---|---|
| 进程名称 | Backdoor.Win32.PoeBot.b | |
| 英文描述 | N/A | |
| 进程分析 | 利用微软漏洞进行传播,并利用IRC在系统开设后门,打开 tcp 端口 113 。下载并执行程序,更新或卸载,结束进程,窃取密码,开启 socket 服务,测试网络速度,对 port 扫描等。对用户危害较大。 | |
| 进程位置 | 系统 | |
| 程序用途 | 后门木马 | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 0 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
相关进程
- csrs.exe - W32/Agobot Worm
别人正在查
- 进程: turns.exe
- 进程: csrss.exe.exe.exe.exe
- 进程: 51traffic.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: maxrast.dll
- 进程: 8SVOHOST.exe
- 进程: 3CPXES.EXE
- 进程: a4proxy.exe
- 进程: 360se.exe
- 进程: a4proxy.exe
- 进程: Desktop.exe
- 进程: 互动快报读报软件.exe
- 进程: 普瑞车辆管理系统单机版.exe
- 进程: icqwsock16.dll
- 进程: 金秘书家庭理财.exe
- 进程: J_Server.DLL
- 进程: juno.exe
- 进程: icqwcom.dll
- 进程: rasapi16.dll
- 进程: umandlg.dll
- 进程: lbtwiz.exe
- 进程: icqsock.dll
- 进程: a4proxy.exe
- 进程: mapisp32.exe
- 进程: jgmd400.dll
- 进程: 电脑键盘锁.exe
- 进程: jsproxy.dll
- 进程: icqwutl.dll
- 进程: jvm.dll
- 进程: jucheck.exe
- 进程: c6a5fix.exe
- 进程: zip2exe.exe
- 进程: comsnap.dll
- 进程: setpoint.exe
- 进程: SiMoCo.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: winpcap.exe
- 进程: a4proxy.exe
- 进程: PIC_UI.exe
- 进程: adv02nt5.dll
- 进程: Absr.exe
- 进程: winsysupd3.exe
- 进程: hpjsira.exe
- 进程: schedulerv3.exe
- 进程: TTPlayer.exe
- 进程: cka.exe
- 进程: vbaru32.dll