进程查询 > recycled.exe
recycled.exe
| 进程文件 | recycled.exe | |
|---|---|---|
| 进程名称 | recycled.exe | |
| 英文描述 | N/A | |
| 进程分析 | Backdoor/VB.Sfcdis病毒。这是一个后门病毒,该病毒试图禁用Windows2000/XP/2003的系统文件保护功能,进而替换系统文件,并且还会收集用户系统信息向某网站提交,并能够根据远程黑客命令,在用户机器上进行文件复制删除、截取屏幕画面、发送消息等操作。由于该病毒可以修改注册表,使用Windows资源管理器浏览文件时将不会显示隐藏文件,在系统文件被破坏时,Windows2000/XP/2003也不会发出警告。该病毒还有个最显着的特点是能够尝试用自身替换系统文件,一旦替换成功,每次Rundll32.exe被调用时都会激活病毒程序。正常的Rundll32.exe被完全破坏,只能通过备份恢复。 | |
| 进程位置 | ||
| 程序用途 | ||
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 2 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 否 |
| 广告软件 | 否 |
| 病毒 | 是 |
| 木马 | 否 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 否 |
| 使用访问 | 否 |
| 访问互联网 | 否 |
别人正在查
- 进程: a4proxy.exe
- 进程: dlbtbmgr.exe
- 进程: gdiplus.dll
- 进程: tmhk.exe
- 进程: advpack.dll
- 进程: rainbow.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: savenow.exe
- 进程: nost_lm.exe
- 进程: hpqimzone.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: chamclock.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: VASW.exe
- 进程: CleanTask.exe
- 进程: sp2update.exe
- 进程: explorere.exe
- 进程: cdf.exe
- 进程: a4proxy.exe
- 进程: terver.exe
- 进程: osama.exe
- 进程: a4proxy.exe
- 进程: tapiui.dll
- 进程: apmsrv9x.exe
- 进程: wmplayer.exe
- 进程: spoolsvc.exe
- 进程: abmtsr.exe
- 进程: a4proxy.exe
- 进程: bb6a1.exe
- 进程: a4proxy.exe
- 进程: IDBSvr.exe
- 进程: Powerkey.exe
- 进程: exmgmt.exe
- 进程: svthost.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: ctmodutl.exe