svchots.exe

svchots.exe

进程文件 svchots.exe

进程名称 Troj_spy.LMir.QQ

英文描述 N/A

进程分析 该病毒修改注册表创建系统服务Black Hole2005 Professional实现自启动,运行后将病毒模块KeySpy.dll注入多个进程,监控用户使用键盘的动作,将窃取的用户信息,包括QQ、银行卡、等密码信息过滤出来发送给恶意盗窃者。

进程位置 windir

程序用途 间谍木马病毒,窃取用户信息。

进程作者 N/A

进程属于 未知

安全等级 0 (N/A无危险 5最危险)

间碟软件

广告软件

是否病毒

是否木马

系统进程

应用程序

后台程序

使用访问

是否联网

站长工具类