进程查询 > avserve.exe
avserve.exe
进程文件 | avserve.exe | |
---|---|---|
进程名称 | W32/Sasser.a | |
英文描述 | avserve.exe is a process which is registered as the W32/Sasser.a virus. It takes advantage of the Windows LSASS vulnerability, which creates a buffer overflow and instigates your computer to shut down. To see more information about this vulnerability plea | |
进程分析 | 震荡波病毒(W32.Sasser.Worm),震荡波病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中建立avserve.exe=%windows%avserve.exe的病毒键值进行自启动。该病毒会使LSASS.exe(安全认证子系统)进程崩溃,出现系统反复重启的现象,并且使跟安全认证有关的程序出现严重运行错误。 | |
进程位置 | ||
程序用途 | ||
作者 | ||
属于 | W32/Sasser.a | |
安全等级 | 4 (N/A无危险 5最危险) |
---|---|
间碟软件 | 否 |
广告软件 | 否 |
病毒 | 是 |
木马 | 否 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 否 |
访问互联网 | 是 |
相关进程
- Avserve.exe - 震荡波A
别人正在查
- 进程: kservice.exe
- 进程: atrack.exe
- 进程: scan32.exe
- 进程: sass.exe
- 进程: onenotem.exe
- 进程: asm.exe
- 进程: control.exe
- 进程: 666.exe
- 进程: agentsvr.exe
- 进程: e_srcv03.exe
- 进程: vrecorder.exe
- 进程: HTime.exe
- 进程: scchost.exe
- 进程: aornum.exe
- 进程: slserv.exe
- 进程: drgtodsc.exe
- 进程: avgserv.exe
- 进程: a4proxy.exe
- 进程: ProcessGovernor.exe
- 进程: ydoygeac.exe
- 进程: jiajiasr.exe
- 进程: ADMDLL.dll
- 进程: vmware-vmx.exe
- 进程: rivatuner.exe
- 进程: a4proxy.exe
- 进程: winlock.exe
- 进程: Thunder.exe
- 进程: ati2evxx.exe
- 进程: mcf.exe
- 进程: LanHelper.exe
- 进程: winnt.exe
- 进程: svcchost.exe
- 进程: SystemOptimizer.exe
- 进程: PetKeeper.exe
- 进程: pcclient.exe
- 进程: svcguihlpr.exe
- 进程: vrvedp_m.exe
- 进程: ctfmon32.exe
- 进程: tunexp.exe
- 进程: cfgmngr32.dll
- 进程: typestar.exe
- 进程: regtlibv12.exe
- 进程: FSCapture.exe
- 进程: bitcomet.exe
- 进程: TERegPct.exe
- 进程: eclipse.exe
- 进程: ad-watch.exe
- 进程: TypeAndRun.exe
- 进程: apachemonitor.exe
- 进程: Typing20.exe