输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > myzt.dll

myzt.dll

进程文件myzt.dll
进程名称TROJ_PSW.WIN32.QQPASS.GF
英文描述 N/A
进程分析 该病毒通过QQ传播,病毒创建注册表ExplorerShellExecuteHooks/{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}下的钩子,一旦用户运行程序病毒就注入进程并运行病毒myzt.exe,如果用户运行的是QQ程序,则病毒盗窃QQ帐号木马发送到指定邮箱。该病毒创建多个随机名的病毒dll文件(可能直接用病毒感染的时间做文件名)包括myzt1.dll,myzt2.dll等,并可能同时加入钩子。

进程位置inf
程序用途盗窃QQ帐号木马蠕虫病毒。
作者
属于 未知

安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网