进程查询 > netdds.exe
netdds.exe
进程文件 | netdds.exe | |
---|---|---|
进程名称 | Troj_backdoor.netdds | |
英文描述 | N/A | |
进程分析 | 该病毒修改注册表创建系统服务Network ADS实现netdds.exe自启动,同时病毒修改注册表创建系统服务KWatch2或RGWatch实现KWatch2.sys或RGWatch.sys实现自启动,并将病毒模块注入quartz32.dll进程运行。Kwatch2.sys 或RGWatch.sys监视netdds.exe进程的创建,若其不存在,则自己创建。KWatch2.sys或RGWatch.sys服务无法停止,需在dos下才能清除。如果仅删除netdds.exe,则可能无法开机。 | |
进程位置 | 系统目录 | |
程序用途 | 后门木马病毒 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: a4proxy.exe
- 进程: wimmun32.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: siint5.dll
- 进程: a4proxy.exe
- 进程: edow.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: QQNet.exe
- 进程: wshcon.dll
- 进程: masalert.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: winresw.exe
- 进程: hgqhp.exe
- 进程: AnnexPro.exe
- 进程: a4proxy.exe
- 进程: Msie5.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: sweetim.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: PPLive.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: cthelper.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: SetupCmd.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: ucstart.exe
- 进程: n.exe