进程查询 > Netservice.exe
Netservice.exe
| 进程文件 | Netservice.exe | |
|---|---|---|
| 进程名称 | Backdoor.SdBot.agc | |
| 英文描述 | N/A | |
| 进程分析 | SdBot变种。 病毒修改注册表 创建系统服务项 Network service/ImagePath 实现自启动,集黑客,蠕虫,后门功能于一体。通过局域网共享目录和利用系统漏洞进行传播。 体内带有弱口令字典,用户如不注意设定密码则系统很容易被攻破。 运行后连接特定IRC服务器的特定频道,接受黑客控制,发送本地信息。 接收黑客发来的命令在本地执行。并将执行结果发回IRC聊天频道。 病毒会扫描网段内的机器并猜测共享密码,会占用大量网络带宽资源,容易造成局域网阻塞。 | |
| 进程位置 | 系统 | |
| 程序用途 | 后门木马病毒 | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 0 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
别人正在查
- 进程: Inbuild.exe
- 进程: icload95.exe
- 进程: extract.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: winlogon.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: silent_setup[1].exe
- 进程: ftp.exe
- 进程: msvcr80.dll
- 进程: a4proxy.exe
- 进程: sound.sys
- 进程: smtphook.dll
- 进程: winhlps.exe
- 进程: w32backdoor-egl.exe
- 进程: imjpmig8.1
- 进程: a4proxy.exe
- 进程: msnmon.exe
- 进程: msrle32.dll
- 进程: a4proxy.exe
- 进程: mpm.exe
- 进程: a4proxy.exe
- 进程: rundl13a.exe
- 进程: a4proxy.exe
- 进程: fcengine.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: yankclip.exe
- 进程: rnaui.dll
- 进程: a4proxy.exe
- 进程: odbc32.dll
- 进程: zcfgsvc.exe
- 进程: a4proxy.exe
- 进程: accessmzphppass.exe
- 进程: nsl.exe
- 进程: beremote.exe
- 进程: mswatch32.exe
- 进程: a4proxy.exe
- 进程: wb86.exe
- 进程: npdor.exe
- 进程: monitormgt.exe
- 进程: nlhtml.dll
- 进程: fygAddins2.exe
- 进程: gbpoll.exe
- 进程: ddialler.exe
- 进程: a4proxy.exe
- 进程: ci-free.exe