查询首页 | 网站地图 设为首页 | 加入收藏
进程和DLL文件查询

npf.sys 进程资料

npf.sys是什么进程?

进程信息

进程文件:npf.sys
进程名称:传奇杀手
进程来源:进程 npfnpf.sys (NT5/6 x86) Kernel DriverNPF Driver - TME extensionsnpf.sys (NT5/6 AMD64) Kernel Driver 是附属于软件 WinPcap Netgroup Packet Filter DriverNPF DriverCACE TechnologiesPolitecnico di TorinoCACE Technologies, Inc 发行。
中文描述:该病毒通常有三个文件loadhw.exe,msitinit.dll,npf.sys,前两个一般的杀毒软件都可删除。npf.sys是该病毒主要文件,病毒修改注册表创建系统服务NPF实现自启动,运行后执行ARP欺骗,在病毒机器1伪造MAC地址时,不停地向各个机器发送ARP包堵塞网络,使得网络传输数据越来越慢,并且通过伪掉线来使用户重新登陆游戏,这样它就可以截取局域网内所有用户登陆游戏时的信息数据。该病毒往往造成网络堵塞,严重时造成机器蓝屏。
进程注释:文件 npf.sys 是存放在目录 C:\Windows\System32\drivers。 已知的 Windows XP 文件大小为 32,512 字节 (占总出现比率 78% ),34,064 字节,30,336 字节,42,000 字节。
驱动程序可以在【控制面板-管理工具-服务】中开始或停止,或者由其他程序 所控制。 进程没有可视窗口。 没有关于这服务的详细注释。 这个不是 Windows 系统文件。 没有文件的资料。 npf.sys 似乎是被压缩过的文件 总结在技术上威胁的危险度是 26% , 但是也可以参考 用户意见。
程序用途:盗窃游戏账号,在temp目录下的npf.sys多为国外的广告木马病毒(Spyware.Apropos.C)
进程位置:system32\drivers
进程作者:未知

进程属性

系统进程:
应用程序:
后台程序:
使用访问:
访问网络:

进程行为

危险等级:0 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒进程:
木马进程:

进程查询结果由 xpcha.com 提供

实用查询工具