进程查询 > STDSB.sys
STDSB.sys
进程文件 | STDSB.sys | |
---|---|---|
进程名称 | Troj_spyware.STDSB | |
英文描述 | N/A | |
进程分析 | 该病毒修改注册表创建系统服务MTC0003_STDSB(该值不固定)实现自启动,运行后调用mxkeybd.dll并注入进程。mxkeybd.dll是个后台运行的程序,它会记录所有按键。 记录按键后,会将其隐藏在计算机中等待之后的检索,或直接以其原始状态传送给攻击者。 攻击者将仔细阅读这些资料,期望发现密码或其他可能的有用信息,以用于损害系统或社会工程 (social engineering) 攻击。 例如,键盘输入记录程序可以显示用户编写的所有电子邮件内容。 | |
进程位置 | 系统目录 | |
程序用途 | 窃取密码的间谍木马病毒 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: PhotoFam.exe
- 进程: hotkeyapp.exe
- 进程: SoftManager.exe
- 进程: mspmsnsv.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: nvsvc32.exe
- 进程: AlfaClock.exe
- 进程: iexpiore.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: setpoint.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: kodorjan.exe
- 进程: a4proxy.exe
- 进程: essdc.exe
- 进程: a4proxy.exe
- 进程: jusched.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: ntvdscm.exe
- 进程: a4proxy.exe
- 进程: cursorxp.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: wusb54gsv2.exe
- 进程: a4proxy.exe
- 进程: hpbpro.exe
- 进程: a4proxy.exe
- 进程: mcepocfg.exe
- 进程: dmglb.exe
- 进程: a4proxy.exe
- 进程: wilpmove.exe
- 进程: cas2setup.exe
- 进程: offun.exe
- 进程: e_s00rp1.exe
- 进程: msrexe.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe