netlink32.exe

netlink32.exe

进程文件 netlink32.exe

进程名称 Troj_W32.Gaobot.WO

英文描述 N/A

进程分析 该病毒通过网络共享和系统登录弱密码漏洞传播。该病毒修改注册表创建RunServices/NetLink项实现netlink32.exe自启动,创建RunServices/Microsoft Update项实现mssmgrd.exe自启动,创建RunServices/WINX16项实现winx16.exe自启动,创建RunServices/Microsoft Installer项实现install.exe自启动,创建RunServices/Windows Firewall项实现firewall.exe自启动,病毒运行后连接特定IRC服务器,接受恶意攻击者指令,病毒可以窃取账号密码发送到指定邮箱,可以实现所有对系统的操作和破坏。

进程位置 系统目录

程序用途 IRC后门木马病毒

进程作者 国外

进程属于 未知

安全等级 0 (N/A无危险 5最危险)

间碟软件

广告软件

是否病毒

是否木马

系统进程

应用程序

后台程序

使用访问

是否联网

相关进程
站长工具类