进程查询 > iisinfo.exe
iisinfo.exe
| 进程文件 | iisinfo.exe | |
|---|---|---|
| 进程名称 | YULIHUBOT远程控制 | |
| 英文描述 | N/A | |
| 进程分析 | Backdoor.MmBest后门病毒。病毒复制自身到系统目录,命名为wupdata.exe、iisinfo.exe,设置属性为“系统、隐藏”,同时释放smtp.dll、shdocl.dll到系统目录。病毒会隐藏运行IEXPLORE.EXE,把smtp.dll以远程线程方式注入到其中运行。病毒还会使用互斥量yulihubot防止自身重复运行。病毒开辟后门,将提供多向远程控制操作。由于网络命令传输都以IEXPLORE.EXE的身份进行,防火墙的默认设置都认为是安全的。 | |
| 进程位置 | 系统 | |
| 程序用途 | 木马病毒 用于窃密 | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 0 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
别人正在查
- 进程: Vcrmon.exe
- 进程: nmssvc.exe
- 进程: msjter32.dll
- 进程: a4proxy.exe
- 进程: aqadcup.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: tmoagent.exe
- 进程: gatoroemres_audiogalaxy_1825.dll
- 进程: ramirr.dll
- 进程: Qzone.exe
- 进程: admilliserv.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: mpisvc.exe
- 进程: dsncservice.exe
- 进程: a4proxy.exe
- 进程: mc-110-12-0000144.exe
- 进程: AccountPig.exe
- 进程: ENCWCSVR.exe
- 进程: datcheck.exe
- 进程: a4proxy.exe
- 进程: ckcnv.exe
- 进程: mciavi32.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: nclaunch.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: explores.exe
- 进程: G_Server0.exe
- 进程: VDeskTop.exe
- 进程: Artworld.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: pnagent.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: w.exe
- 进程: a4proxy.exe
- 进程: phqghume.exe