进程文件 netmyjs.exe
进程名称 Troj_backdoor.corpse
英文描述 N/A
进程分析 该病毒修改注册表创建系统服务Netmyjs实现自启动,病毒模块通过修改注册表创建NotifyMicroQC/DllName=jsdll.dll注入进程运行。运行后开启后门服务允许恶意攻击者远程控制计算机。
进程位置 系统目录
程序用途 后门木马病毒,远程控制“肉鸡”。
进程作者 灵魂僵尸
进程属于 未知
安全等级 0 (N/A无危险 5最危险)
间碟软件 是
广告软件 是
是否病毒 是
是否木马 是
系统进程 否
应用程序 否
后台程序 是
使用访问 是
是否联网 否