进程查询 > win32.exe
win32.exe
进程文件 | win32.exe | |
---|---|---|
进程名称 | Win32.Troj.PSWMir2 | |
英文描述 | N/A | |
进程分析 | 传奇2木马病毒(15K),或冰河远程监控软件(300K),win32.exe为server程序,由于经过精细修改,可以获取对方所有输入过的口令。可以监听键盘消息,或接管网络通信,并将其中的敏感信息(如账号、密码)收集起来,发送给木马收集者。该病毒修改注册表创建Run/win32实现自启动,文件属性为隐藏。 | |
进程位置 | windows | |
程序用途 | 木马病毒 用于窃密 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
相关进程
- win32.exe - RATEGA virus
别人正在查
- 进程: odcfg.exe
- 进程: activex_300_it.exe
- 进程: idcom.exe
- 进程: remin.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: savenow.exe
- 进程: a4proxy.exe
- 进程: MainCust.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: winsysban8.exe
- 进程: ezmmod.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: utility.exe
- 进程: devenum.dll
- 进程: a4proxy.exe
- 进程: dmconfig.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: AssistWinStyle.exe
- 进程: a4proxy.exe
- 进程: dmglb.exe
- 进程: Winrpcsrv.exe
- 进程: AdskCleanup.0001
- 进程: comip.exe
- 进程: a4proxy.exe
- 进程: davclnt.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: fygparam.exe
- 进程: 驾驶员考试系统.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: wxsyncli.exe
- 进程: a4proxy.exe
- 进程: qfsched.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe