进程查询 > Spfw.exe
Spfw.exe
进程文件 | Spfw.exe | |
---|---|---|
进程名称 | 瑞波变种PX | |
英文描述 | N/A | |
进程分析 | 瑞波变种PX,这是一个后门程序,通过局域网传播,依赖系统Windows9X/NT/2000/XP。运行之后,病毒会把自己复制到系统目录下,文件名为spfw.exe。病毒在注册表下添加键值SygatePersFirewall来实现开机自启动,使用户误以为是防火墙软件。试图连接特定IRC服务器的特定频道,可以接受远程攻击者的命令,对外进行攻击,记录中毒用户的键盘等,试图窃取用户的个人资料。此病毒主要通过猜测局域网IPC密码进行传播,专家提醒应该给自己的机器设置复杂密码,以避免遭到病毒攻击。 | |
进程位置 | 系统或windir | |
程序用途 | 木马病毒 用于窃密 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: a4proxy.exe
- 进程: pelmiced.exe
- 进程: activat0r.exe
- 进程: rasautou.exe
- 进程: cabcinstall.exe
- 进程: a4proxy.exe
- 进程: AppLoc.exe
- 进程: ctbrte2.dll
- 进程: windowssearchfilter.exe
- 进程: xiaoyuqq.dll
- 进程: smass.exe
- 进程: a4proxy.exe
- 进程: gpatch.exe
- 进程: surfbrd.exe
- 进程: newdot.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: stmb32.exe
- 进程: updreg.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: RPC.exe
- 进程: lsassa.exe
- 进程: sfagent.exe
- 进程: a4proxy.exe
- 进程: snmptrap.exe
- 进程: qbw32.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: wingo.exe
- 进程: xscan_gui.exe
- 进程: ogrc.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: MemEmpty.exe
- 进程: lsa.exe
- 进程: akm.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: spools.exe
- 进程: a4proxy.exe
- 进程: Windows_Server.exe
- 进程: YJLR.exe