进程查询 > SVCHOST.EXE.EXE
SVCHOST.EXE.EXE
| 进程文件 | SVCHOST.EXE.EXE | |
|---|---|---|
| 进程名称 | W32/Lovgate.ad@MM | |
| 英文描述 | N/A | |
| 进程分析 | 该病毒为W32@lovgate病毒的新变种,病毒修改注册表 创建系统服务项 RockGrayPigeon/ImagePath 实现自启动,此外,该病毒还包含后门组件BackDoor-AQJ,该木马程序可以被4339版本以上的病毒定义识别。在被感染计算机上安放后门组件,试图复制自身到其他远程共享目录,如扫描邻近IP地址范围;和可以访问的IPC$或者ADMIN$共享;创建一个共享目录在被感染计算机上,共享名称为“MEDIA”;利用系统内的SMTP引擎,发送自身,邮件附件可能是ZIP格式文件;感染扩展名为EXE的文件,置换其原始文件,并更改原始文件为ZMX扩展名;中断多种反病毒软件和安全产品的进程. | |
| 进程位置 | WINDIR | |
| 程序用途 | 蠕虫病毒 | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | 0 (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
别人正在查
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: 火狐Flash播放器.exe
- 进程: a4proxy.exe
- 进程: FrmInst.exe
- 进程: PixPlayer.exe
- 进程: a4proxy.exe
- 进程: btstackserver.exe
- 进程: CnsMin.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: webhits.dll
- 进程: a4proxy.exe
- 进程: Aplica32.exe
- 进程: elsblaunch.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: Cfinet32.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: CP_QQ群发王.exe
- 进程: msjter32.dll
- 进程: windash.exe
- 进程: a4proxy.exe
- 进程: awlft332.dll
- 进程: Winmsg32.exe
- 进程: gameserver.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: msrle32.dll
- 进程: dplay.dll
- 进程: full.exe
- 进程: packager.exe
- 进程: adobelm_cleanup.0001
- 进程: hpcron.exe
- 进程: AssistShredder.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: ws2help.dll
- 进程: virus_cleaner.exe
- 进程: a4proxy.exe
- 进程: spm1316.dll
- 进程: ahqinit.exe
- 进程: vidcap32.exe
- 进程: sndrec32.exe
- 进程: vodlog.exe
- 进程: stubinstaller.exe
- 进程: a4proxy.exe