输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > gog.exe

gog.exe

进程文件gog.exe
进程名称n/a
英文描述 n/a
进程分析 Win32.Troj.PSWLmir.kj传奇盗号木马。这是一个被感染型感染而生成的伴生病毒,它能盗取传奇游戏帐号信息的并且感染可执行文件。该病毒首先会尝试用多种进程枚举的方式,关闭一些常用病毒防火墙和一些反木马程序,如瑞星防火墙、天网防火墙、木马克星等。在Windows9X下将自己注册为后台服务,隐藏自己的进程。它会感染未被感染的大小适当的可执行程序,将自己写到可执行程序的前面,当运行被感染的程序时首先运行的是病毒。他就挂钩系统的鼠标和键盘消息,截取用户的传奇帐号信息,并将这些帐号信息发送到木马种植者预定的邮箱。

进程位置
程序用途
作者
属于 未知

安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网