输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > directx32.exe

directx32.exe

进程文件directx32.exe
进程名称Troj_WORM_AGOBOT.CG
英文描述 N/A
进程分析 Agobot变种,利用系统RPC漏洞,DCOM漏洞,IIS5/WEBDAV 缓冲溢出弱点,RPC本地定位弱点进行传播。该病毒修改注册表创建RunServices/DirectX 32项实现自启动,运行后连接特定服务器允许恶意攻击者远程控制计算机,病毒可以通过系统日志以确定用户名称和密码.也会窃取其他的账号密码。

进程位置系统目录
程序用途蠕虫病毒,后门窃密木马病毒
作者
属于 未知

安全等级 4 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网