进程查询 > Spfw.exe
Spfw.exe
进程文件 | Spfw.exe | |
---|---|---|
进程名称 | 瑞波变种PX | |
英文描述 | N/A | |
进程分析 | 瑞波变种PX,这是一个后门程序,通过局域网传播,依赖系统Windows9X/NT/2000/XP。运行之后,病毒会把自己复制到系统目录下,文件名为spfw.exe。病毒在注册表下添加键值SygatePersFirewall来实现开机自启动,使用户误以为是防火墙软件。试图连接特定IRC服务器的特定频道,可以接受远程攻击者的命令,对外进行攻击,记录中毒用户的键盘等,试图窃取用户的个人资料。此病毒主要通过猜测局域网IPC密码进行传播,专家提醒应该给自己的机器设置复杂密码,以避免遭到病毒攻击。 | |
进程位置 | 系统或windir | |
程序用途 | 木马病毒 用于窃密 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: msjter35.dll
- 进程: gtrom.exe
- 进程: Game.exe
- 进程: mmusbkb2.exe
- 进程: a4proxy.exe
- 进程: DiskCleaner.exe
- 进程: dcphelp.exe
- 进程: SysClient.exe
- 进程: a4proxy.exe
- 进程: opware32.exe
- 进程: a4proxy.exe
- 进程: sqltob.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: asearchassist.dll
- 进程: grpconv.exe
- 进程: faxsvc.exe
- 进程: a4proxy.exe
- 进程: dssagent.exe
- 进程: xxxmpeg.exe
- 进程: a4proxy.exe
- 进程: loghours.dll
- 进程: filename.exe
- 进程: fde.dll
- 进程: volumeEasv.exe
- 进程: metalrock.exe
- 进程: jushed32.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: msacm.dll
- 进程: cheatle.exe
- 进程: pdfspme_win.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: yok.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: mppds.exe
- 进程: instmsia.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: keymaker.exe
- 进程: sws.exe
- 进程: NumericalAnalysev1.1.exe
- 进程: a4proxy.exe
- 进程: yahoom~1.exe