进程查询 > Spfw.exe
Spfw.exe
进程文件 | Spfw.exe | |
---|---|---|
进程名称 | 瑞波变种PX | |
英文描述 | N/A | |
进程分析 | 瑞波变种PX,这是一个后门程序,通过局域网传播,依赖系统Windows9X/NT/2000/XP。运行之后,病毒会把自己复制到系统目录下,文件名为spfw.exe。病毒在注册表下添加键值SygatePersFirewall来实现开机自启动,使用户误以为是防火墙软件。试图连接特定IRC服务器的特定频道,可以接受远程攻击者的命令,对外进行攻击,记录中毒用户的键盘等,试图窃取用户的个人资料。此病毒主要通过猜测局域网IPC密码进行传播,专家提醒应该给自己的机器设置复杂密码,以避免遭到病毒攻击。 | |
进程位置 | 系统或windir | |
程序用途 | 木马病毒 用于窃密 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: ntprint.dll
- 进程: RoleId.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: StockWatcher.exe
- 进程: a4proxy.exe
- 进程: hpztsb05.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: delphi5.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: bind_8080.exe
- 进程: lxdevclient.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: d3dim.dll
- 进程: a4proxy.exe
- 进程: CHS.EXE
- 进程: cvslock.exe
- 进程: DLMngr.exe
- 进程: a4proxy.exe
- 进程: hpalerts.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: hlp32.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: bb.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe