进程文件 Update.exe
进程名称 Possible Adware
英文描述 N/A
进程分析 update.exe涉及到多个不同的广告软件的广告木马病毒和远程控制的影子木马3.0所在位置不相同,如果位置在系统目录下,多半是远程控制木马:
Troj/Furoot-A,位置:
W32.HLLW.Gaobot.AO,位置:系统目录,远程控制。
Troj/Delf-FN,位置:系统目录,窃取信息,通过邮件发送。
W32/Sdbot.worm ,位置:开始菜单、启动下,IRC远程控制。
W32/Rbot-VC,位置:系统目录,IRC后门远程控制。
W32/Sdbot-OS,位置:系统目录,后门木马,通过网络共享和弱密码漏洞传播。
PWS-Hangame,位置:系统目录,窃取信息。
WORM_ZOTOB.N ,位置:系统目录,利用微软插件漏洞进行远程控制。
Troj/Bifrose-DG,位置:系统目录,后门木马。
Troj/YSpy-A,位置:系统目录,捕获键盘信息,窃取密码。
进程位置 Program FilesCommon Files
程序用途 木马病毒 弹广告或远程控制
进程作者 N/A
进程属于 未知
安全等级 0 (N/A无危险 5最危险)
间碟软件 是
广告软件 是
是否病毒 是
是否木马 是
系统进程 否
应用程序 否
后台程序 是
使用访问 是
是否联网 否