进程查询 > mutou328.dll
mutou328.dll
进程文件 | mutou328.dll | |
---|---|---|
进程名称 | Troj_PSW.Win32.QQPass.gf | |
英文描述 | N/A | |
进程分析 | 该病毒通过QQ传播,病毒修改注册表Explorer/ShellExecuteHooks/{C17F45F1-E862-47EA-8668-BFAAC82C2895}下的钩子实现自启动,盗窃QQ帐号木马发送到指定邮箱。该病毒创建多个随机名的病毒dll文件,并可能同时加入钩子。病毒文件名mutou328.dll中的数字不断变化,目前已经升级到mutou410.dll。 | |
进程位置 | WINDOWSinf | |
程序用途 | 盗窃QQ帐号木马蠕虫病毒。 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: wdfmgr.exe
- 进程: wincomp.exe
- 进程: window.exe
- 进程: wmcsvc.exe
- 进程: surfbrd.exe
- 进程: shine.exe
- 进程: shan.exe
- 进程: G_Server2006.exe
- 进程: Wingo.exe
- 进程: a4proxy.exe
- 进程: ghost32.exe
- 进程: lsa.exe
- 进程: MemEmpty.exe
- 进程: xscan_gui.exe
- 进程: ogrc.exe
- 进程: a4proxy.exe
- 进程: mssearchne.exe
- 进程: vbdb32.dll
- 进程: lssrvc.exe
- 进程: a4proxy.exe
- 进程: zda.exe
- 进程: wincam.exe
- 进程: usp10.dll
- 进程: hidden32.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: 数字.exe
- 进程: a4proxy.exe
- 进程: Tempserver.exe
- 进程: sshd.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: ndsntsvr.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: ntvdscm.exe
- 进程: msvcp80.dll
- 进程: expup.exe
- 进程: a4proxy.exe
- 进程: msinfo.exe
- 进程: QLiveQ.exe
- 进程: devmgr.dll
- 进程: xprwhsz.exe
- 进程: updinst.exe
- 进程: vzfw.exe
- 进程: ipfw.exe
- 进程: wlcomm.exe
- 进程: BdFwSvc.exe