进程查询
接口调用 意见/报错

进程:SVCHOST.EXE.EXE

进程文件 SVCHOST.EXE.EXE
进程名称 W32/Lovgate.ad@MM
英文描述 N/A
进程分析 该病毒为W32@lovgate病毒的新变种,病毒修改注册表 创建系统服务项 RockGrayPigeon/ImagePath 实现自启动,此外,该病毒还包含后门组件BackDoor-AQJ,该木马程序可以被4339版本以上的病毒定义识别。在被感染计算机上安放后门组件,试图复制自身到其他远程共享目录,如扫描邻近IP地址范围;和可以访问的IPC$或者ADMIN$共享;创建一个共享目录在被感染计算机上,共享名称为“MEDIA”;利用系统内的SMTP引擎,发送自身,邮件附件可能是ZIP格式文件;感染扩展名为EXE的文件,置换其原始文件,并更改原始文件为ZMX扩展名;中断多种反病毒软件和安全产品的进程.
进程位置 WINDIR
程序用途 蠕虫病毒
作者 unknown
属于 unknown
安全等级 (0-5) 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网
欢迎关注微信公众号:诚华便民查询

1、长按上方二维码,保存至手机相册;
2、进微信扫一扫,从相册中选择识别二维码。
联系我们
接口调用 | 联系我们
CopyRight © 2004-2026 便民查询网 All Rights Reserved
闽ICP备2020022420号-1 闽B2-20210351
闽公网安备 35011102350673号