输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > Ssvchost.exe

Ssvchost.exe

进程文件Ssvchost.exe
进程名称Troj_Backdoor.Helios.24
英文描述 N/A
进程分析 该病毒修改注册表创建系统服务Svchost实现自启动,病毒运行后终止某些反病毒软件及防火墙的进程,并可将这些程序从注册表启动项中删除。侦听黑客指令,如:盗取用户计算机系统信息及用户机密文件,如缓冲区中的账号密码日志、打印文档等;关闭或开启光驱;截取指定屏幕图像;生成键击日志;关闭或重启计算机等。

进程位置windir
程序用途后门木马病毒
作者
属于 未知

安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网

相关进程