进程查询 > schedsvc32.exe
schedsvc32.exe
进程文件 | schedsvc32.exe | |
---|---|---|
进程名称 | Troj_W32/Rbot-ASJ | |
英文描述 | N/A | |
进程分析 | 该病毒通过利用WKS (MS03-049) (CAN-2003-0812), Veritas (CAN-2004-1172) 和 ASN.1 (MS04-007) 的缓冲区溢出漏洞进行传播。病毒修改注册表创建系统服务32bit Printer Driver实现自启动,也可以修改注册表创建Task Scheduler Engine 项实现自启动,运行后连接特定IRC服务器,允许恶意攻击者远程控制计算机。 | |
进程位置 | system32snmpapi | |
程序用途 | IRC后门木马病毒 | |
作者 | 国外 | |
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: a4proxy.exe
- 进程: jxzq.exe
- 进程: searchfilterhost.exe
- 进程: hpztsb06.exe
- 进程: hpzts04.exe
- 进程: server1.exe
- 进程: a4proxy.exe
- 进程: mhprmind.exe
- 进程: stonedrv.exe
- 进程: opxpapp.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: isass.exe
- 进程: a4proxy.exe
- 进程: e_fati9he.exe
- 进程: nrmenctb.exe
- 进程: ssmaze.exe
- 进程: vcdex.dll
- 进程: CEXPL.exe
- 进程: Q-ZONETools.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: frsk.exe
- 进程: a4proxy.exe
- 进程: pfppop70.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: wlgjiz.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: lorena.exe
- 进程: compobj.dll
- 进程: backup-20040105-225929-414.dll
- 进程: dskquota.dll
- 进程: dskcompat.exe
- 进程: drwtsn32.exe
- 进程: drwebscd.exe