进程查询 > svchost32.exe
svchost32.exe
| 进程文件 | svchost32.exe | |
|---|---|---|
| 进程名称 | n/a | |
| 英文描述 | n/a | |
| 进程分析 | I-Worm/Kelvir.dj“凯文”变种dj病毒。该病毒修改注册表,实现开机自启。将指定站点添加到MSN即时消息窗口,发送给MSN所有的联系人。只要用户点击该链接,马上连接黑客指定站点,下载并执行蠕虫副本。开启被感染计算机的后门,未经授权访问用户计算机,记录键击,盗取各种游戏的序列号。开启UDP1434端口,利用微软漏洞(MS03-026,MS02-061)进行传播。另外,“凯文”变种dj病毒还可以把被感染的计算机变成邮件中转站和代理服务器,以此为跳板,进行各种攻击。 | |
| 进程位置 | ||
| 程序用途 | ||
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 0 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 否 |
| 广告软件 | 否 |
| 病毒 | 否 |
| 木马 | 否 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 否 |
| 使用访问 | 否 |
| 访问互联网 | 否 |
相关进程
- svchost32.exe - I-Worm/Kelvir.dj“凯文”变种dj
别人正在查
- 进程: a4proxy.exe
- 进程: SRCDNoti.exe
- 进程: frameworkservice.exe
- 进程: ezmmod.exe
- 进程: help32.exe
- 进程: freectrl.exe
- 进程: bgsmsnd.exe
- 进程: zaq4.exe
- 进程: fssm32.exe
- 进程: winclock.exe
- 进程: gatorres.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: rundll32.com
- 进程: swagent.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: agpart11.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: HPB.exe
- 进程: essspk.exe
- 进程: taskdir.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: savedump.exe
- 进程: a4proxy.exe
- 进程: wanmpsvc.exe
- 进程: s3tray2.exe
- 进程: KillerSet.exe
- 进程: vcdplayx.exe
- 进程: aniserv.exe
- 进程: a4proxy.exe
- 进程: vbouncerouter1402030731.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe