main.exe

main.exe

进程文件 main.exe

进程名称 Troj_Virus.drop

英文描述 N/A

进程分析 该病毒在文件属性的版本信息中伪装成“微软中国]和[工程1]”,文件名根据不同的制作者各不相同,包括:Servermail.exe,KService.exe,down.exe,rservice.exe,LoadService.exe,Servicest.exe等等。该病毒修改注册表创建Run/llw_start项实现自启动,运行后可以加载其他一起病毒运行。病毒也可能通过批处理文件c:AUTOEXEC.BAT,打开C盘自动运行main.exe和REBOOT.COM。

进程位置 Documents and SettingsAll Users

程序用途 用于病毒加载服务或间谍木马病毒

进程作者 N/A

进程属于 未知

安全等级 0 (N/A无危险 5最危险)

间碟软件

广告软件

是否病毒

是否木马

系统进程

应用程序

后台程序

使用访问

是否联网

相关进程
站长工具类