进程查询 > 379d19e0.dll
379d19e0.dll
进程文件 | 379d19e0.dll | |
---|---|---|
进程名称 | Troj_adware.qxhl | |
英文描述 | N/A | |
进程分析 | 该病毒修改注册表CurrentVersionShellServiceObjectDelayLoad/DelayRun={5A6F2F95-3191-433B-8533-EB0B596A7BAC}=HKEY_CLASSES_ROOTCLSID{5A6F2F95-3191-433B-8533-EB0B596A7BAC}InProcServer32/=C:WINNTsystem32379d19e0.dll实现自启动。病毒修改系统文件win.ini创建[windows]load=C:WINDOWS 3bi849.exe项实现自启动。病毒文件名动态随机生成。如果机器中没有IMOP猫仔队恶意软件,则会弹出系统文件夹一样界面的黄色广告。点击后自动下载安装IMOP猫仔队恶意软件。 | |
进程位置 | WINNTsystem32 | |
程序用途 | 广告木马病毒,弹出多种广告。 | |
作者 | 千橡互联 | |
属于 | 未知 | |
安全等级 | 4 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 否 |
使用访问 | 否 |
访问互联网 | 否 |
别人正在查
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: mwcpyrt.exe
- 进程: a4proxy.exe
- 进程: iun6003.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: cdnup.exe
- 进程: UITray.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: imeshare.dll
- 进程: dad9.exe
- 进程: a4proxy.exe
- 进程: cfgmgr52.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: Vp32.exe
- 进程: a4proxy.exe
- 进程: WINWORD.EXE
- 进程: NclUSBSrv.exe
- 进程: hpztsb03.exe
- 进程: a4proxy.exe
- 进程: cftmon.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: newpop447.exe
- 进程: SPlus.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: ab1d.dll
- 进程: cutemx.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: mspocrdc.exe
- 进程: 点EXE
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: temp.exe
- 进程: a4proxy.exe