进程查询 > mscornet.exe
mscornet.exe
进程文件 | mscornet.exe | |
---|---|---|
进程名称 | Win32/Beovens Family或Win32.OnerawFamily | |
英文描述 | N/A | |
进程分析 | Win32.Beovens是一族下载的特洛伊病毒。Beovens可能通过几种方法被安装,例如通过IE的漏洞(MS05-54 Mismatched Document Object Model Objects Memory Corruption Vulnerability),或者被用户无意中下载,伪装成video codec安装。Beovens连接特定的域,并发送与被感染系统网路连接相关的信息,操作系统的信息,和本地的一些信息。根据这些信息,病毒会下载并运行很多文件,可能包括其他恶意代码。mscornet.exe通常伴有ld****.tmp文件,实际为一个病毒dll文件,该病毒dll文件被注入到winlogon.exe进程中,即使在安全模式下杀毒工具也难以清除。 | |
进程位置 | 系统 | |
程序用途 | 下载并运行任意文件 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
相关进程
- mscornet.exe - Troj/Zlob-AO Trojan
别人正在查
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: shwicon98.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: csrsa.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: vsmain.exe
- 进程: s3tray.exe
- 进程: lmgui.exe
- 进程: vprosvc.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: armon32.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: googletoolbarnotifier.exe
- 进程: msvidc32.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: dtiom98.exe
- 进程: a4proxy.exe
- 进程: netlib.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: wtxregds.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: HostEditor.exe
- 进程: a4proxy.exe