ElnorB.exe

ElnorB.exe

进程文件 ElnorB.exe

进程名称 Troj_Win32.Robknot

英文描述 N/A

进程分析 该病毒修改注册表创建Run/Bron-Spizaetus项实现自启动。病毒执行拒绝服务攻击(通过PING),修改Hosts文件,修改桌面主题,修改C:autoexec.bat文件,文件包含pause一行,为了在每次系统启动时中止系统。邮件地址从被感染机器上获取后发送邮件传播自身。病毒文件可能还包括:bronstab.exe,ElnorB.exe,sempalong.exe, bararontok.com,WowTumpeh.com ,Brengkolang.com 等等。

进程位置 WINDOWSShellNew

程序用途 通过邮件传播,修改破坏系统设置的蠕虫病毒。

进程作者 N/A

进程属于 未知

安全等级 0 (N/A无危险 5最危险)

间碟软件

广告软件

是否病毒

是否木马

系统进程

应用程序

后台程序

使用访问

是否联网

站长工具类