输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > NAV32.EXE

NAV32.EXE

进程文件NAV32.EXE
进程名称IRCBot.D
英文描述 N/A
进程分析 该木马通过主题为“Last Update”、附件名为“NAV32.EXE”的e-mail发送,试图以此欺骗用户以为该邮件来自防病毒厂商。当附件被运行,IRCBot.D便会驻留常驻内存,并连接到IRC Channel。利用IRC Channel,它会接受指令执行一系列操作,包括:重定向端口、下载并执行文件、扫描端口、执行拒绝服务攻击以及向其它IRC Channel发送自己。

进程位置windir
程序用途试图以此欺骗用户以为该邮件来自防病毒厂商
作者
属于 未知

安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网