输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > 379d19e0.dll

379d19e0.dll

进程文件379d19e0.dll
进程名称Troj_adware.qxhl
英文描述 N/A
进程分析 该病毒修改注册表CurrentVersionShellServiceObjectDelayLoad/DelayRun={5A6F2F95-3191-433B-8533-EB0B596A7BAC}=HKEY_CLASSES_ROOTCLSID{5A6F2F95-3191-433B-8533-EB0B596A7BAC}InProcServer32/=C:WINNTsystem32379d19e0.dll实现自启动。病毒修改系统文件win.ini创建[windows]load=C:WINDOWS3bi849.exe项实现自启动。病毒文件名动态随机生成。如果机器中没有IMOP猫仔队恶意软件,则会弹出系统文件夹一样界面的黄色广告。点击后自动下载安装IMOP猫仔队恶意软件。

进程位置WINNTsystem32
程序用途广告木马病毒,弹出多种广告。
作者千橡互联
属于 未知

安全等级 4 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网