logonuit.exe

logonuit.exe

进程文件 logonuit.exe

进程名称 logonuit.exe

英文描述 N/A

进程分析 Trojan.PSW.Whboy木马,采用Delphi编写。木马运行后将自身复制到System32文件夹中,并在注册表[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentversionRunOnce]下添加启动项WindowsUpdate=%SYSDIR%LOGONUIT.EXE。它会盗取传奇游戏的帐号和密码,还会通过QQ向外发送垃圾信息(QQ尾巴),并且会搜索系统中的反病毒软件,结束其进程。

进程位置 N/A

程序用途 N/A

进程作者 N/A

进程属于 未知

安全等级 2 (N/A无危险 5最危险)

间碟软件 否

广告软件 否

是否病毒 是

是否木马 否

系统进程 否

应用程序 否

后台程序 否

使用访问 否

是否联网 否

站长工具类
∧ ∨