输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > essspk.exe

essspk.exe

进程文件essspk.exe
进程名称Troj_Covert.Sys.Exec
英文描述 N/A
进程分析 该病毒完全模仿ESS V92 调制解调器进程创建文件essspk.exe,remvess.exe和创建注册表启动项Run/EssSpkPhone。不过创建的位置在windows下,文件尺寸只有49152左右,没有文件版本信息。该病毒运行后通过用户使用键盘收集信息,通过搜索邮箱向外发送;修改浏览器设置,包括主页、搜索和工具栏;病毒会终止XP防火墙运行,修改Hosts文件以阻止访问反病毒部分网站;病毒还试图开启后门服务,允许恶意攻击者远程控制计算机。

进程位置windir
程序用途恶意间谍后门木马病毒
作者国外
属于 未知

安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网

相关进程