进程查询 > windrv.exe
windrv.exe
| 进程文件 | windrv.exe | |
|---|---|---|
| 进程名称 | Troj_PSW.Win32.Dri | |
| 英文描述 | N/A | |
| 进程分析 | 该病毒修改注册表PoliciesExplorerRun项实现自启动,运行后通过Httpout网页进行通讯,发送机器信息。病毒还修改系统hosts文件,阻止用户登陆部分安全网页。 | |
| 进程位置 | c:DriverLoad | |
| 程序用途 | 间谍木马病毒以窃取信息为主。 | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 0 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
相关进程
- windrv.exe - n/a
别人正在查
- 进程: QQPig.exe
- 进程: lannsvc.exe
- 进程: mswincfg32.exe
- 进程: a4proxy.exe
- 进程: rvssis.exe
- 进程: a4proxy.exe
- 进程: ixizgfcp.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: win32bootcfg.exe
- 进程: zxinst12.exe
- 进程: wdcertm.exe
- 进程: a4proxy.exe
- 进程: tapiui.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: kaspersky.exe
- 进程: myspaceim.exe
- 进程: prxsvc.exe
- 进程: toc_0008.exe
- 进程: persfw.exe
- 进程: DMX6fire.exe
- 进程: cryptext.dll
- 进程: panmap.dll
- 进程: a4proxy.exe
- 进程: adsmsext.dll
- 进程: a4proxy.exe
- 进程: ReCtrl.exe
- 进程: a4proxy.exe
- 进程: ProcFindInfo.exe
- 进程: Winprot.exe
- 进程: a4proxy.exe
- 进程: soas.exe
- 进程: esentprf.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: spin32.ocx
- 进程: fullscr32.exe
- 进程: SysAI.exe
- 进程: winnt.exe
- 进程: rnaui.dll
- 进程: zaq6.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: dlbabmon.exe
- 进程: acbtnmgr_x84-x85.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: lsassa.exe
- 进程: AUAGXU.exe