进程查询
接口调用 意见/报错

进程:winupdat.exe

进程文件 winupdat.exe
进程名称 Win32.Canbot.A
英文描述 N/A
进程分析 注释:Win32.Canbot.A为了执行而确保出现在被感染机器的 mswinsck.ocx文件中。当许多计算机有这个缺省值时,一些机器将会显示错误信息,并且特洛伊将会退出。

执行时,Canbot.A尝试把自己拷贝到%System%\winupdat.exe,根据代码的疯狂度,病毒通常无法做到。



每次系统运行时病毒会添加下列注册键值:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winupdat = "winupdat.exe"



注释:'%System%' 是一个变量。特洛伊根据此变量来获得当前操作系统的目录。WIN2000和NT的默认目录是C:\Winnt\System32;98,95和ME的是C:\Windows\System ;XP的目录是C:\Windows\System32 。


进程位置 系统
程序用途 Win32.Canbot.A是一种通过后门传播的特洛伊病毒,它允许未被授权的进入并控制计算机。
作者 unknown
属于 unknown
安全等级 (0-5) 4 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网
欢迎关注微信公众号:诚华便民查询

1、长按上方二维码,保存至手机相册;
2、进微信扫一扫,从相册中选择识别二维码。
联系我们
接口调用 | 联系我们
CopyRight © 2004-2026 便民查询网 All Rights Reserved
闽ICP备2020022420号-1 闽B2-20210351
闽公网安备 35011102350673号