进程查询 > nmhxy.exe
nmhxy.exe
进程文件 | nmhxy.exe | |
---|---|---|
进程名称 | Troj_XiYou.ls | |
英文描述 | N/A | |
进程分析 | Troj.XiYou.ls(梦幻西游盗号木马变种ls),它在受感染系统中运行后会复制自身到系统目录,并释放一个nmhxy.dll文件到系统目录;同时,它会安装全局键盘钩子对系统中的所有进程进行监视。病毒寻找“梦幻西游”游戏窗口并记录键盘信息,得到用户帐号密码后提交到指定网页。 | |
进程位置 | 系统目录 | |
程序用途 | 盗取游戏帐号的木马 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: vsmsvr.exe
- 进程: a4proxy.exe
- 进程: SHOVC.reg
- 进程: apcsystray.exe
- 进程: a4proxy.exe
- 进程: taskmgr.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: msdevmgr32.exe
- 进程: hidfind.exe
- 进程: slserve.exe
- 进程: a4proxy.exe
- 进程: fenglei.exe
- 进程: directxset.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: autoreg.exe
- 进程: Odbc.exe
- 进程: cacls.exe
- 进程: rdocurs.dll
- 进程: regscan.exe
- 进程: a4proxy.exe
- 进程: 372lhelp.exe
- 进程: upwizun.exe
- 进程: SysDemc.exe
- 进程: 180ax.exe
- 进程: a4proxy.exe
- 进程: Sysdoctor.exe
- 进程: YDownloader.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: sysreg.exe
- 进程: deadlink.exe
- 进程: vbar2232.dll
- 进程: ups.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: hxiul.exe
- 进程: a4proxy.exe
- 进程: spool.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: dfsvc.exe
- 进程: XdictOln.exe
- 进程: rpclts8.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe