进程查询 > netdds.exe
netdds.exe
| 进程文件 | netdds.exe | |
|---|---|---|
| 进程名称 | Troj_backdoor.netdds | |
| 英文描述 | N/A | |
| 进程分析 | 该病毒修改注册表创建系统服务Network ADS实现netdds.exe自启动,同时病毒修改注册表创建系统服务KWatch2或RGWatch实现KWatch2.sys或RGWatch.sys实现自启动,并将病毒模块注入quartz32.dll进程运行。Kwatch2.sys 或RGWatch.sys监视netdds.exe进程的创建,若其不存在,则自己创建。KWatch2.sys或RGWatch.sys服务无法停止,需在dos下才能清除。如果仅删除netdds.exe,则可能无法开机。 | |
| 进程位置 | 系统目录 | |
| 程序用途 | 后门木马病毒 | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 0 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
别人正在查
- 进程: certcli.dll
- 进程: companion.exe
- 进程: tbaction.exe
- 进程: QQGame.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: HgzServer.exe
- 进程: avp.exe
- 进程: a4proxy.exe
- 进程: iniswitcher.exe
- 进程: xp.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: espwatch.exe
- 进程: a4proxy.exe
- 进程: HijackThis1991.exe
- 进程: DesktopClock.exe
- 进程: freegate.exe
- 进程: STW1.09.exe
- 进程: a4proxy.exe
- 进程: mmext.exe
- 进程: docprop2.dll
- 进程: a4proxy.exe
- 进程: locationfinder.exe
- 进程: Anskya3.exe
- 进程: winlsass.exe
- 进程: a4proxy.exe
- 进程: regsrvc.exe
- 进程: QQ宠物打工外挂.exe
- 进程: vbrun200.dll
- 进程: Dxc.exe
- 进程: pavprsrv.exe
- 进程: a4proxy.exe
- 进程: mdm365.exe
- 进程: gstartup.exe
- 进程: a4proxy.exe
- 进程: npjava14.dll
- 进程: dpvacm.dll
- 进程: iedemo.exe
- 进程: a4proxy.exe
- 进程: zcfgsvc.exe
- 进程: a4proxy.exe
- 进程: 7FGameUpdate.exe
- 进程: taskswitch.exe
- 进程: wintools.exe
- 进程: rtmservice.exe
- 进程: ControlCenter.exe
- 进程: googledesktop.exe
- 进程: a4proxy.exe
- 进程: winfile.exe