查询首页 | 网站地图 设为首页 | 加入收藏
进程和DLL文件查询

NTLDR.DLL 进程资料

NTLDR.DLL是什么进程?

进程信息

进程文件:NTLDR.DLL
进程名称:Troj_Download.nt
中文描述:该病毒修改注册表Explorer\ShellExecuteHooks{3FDEB171-8F86-4669-B664-69B8DB553683}项实现自启动注入进程,通过各种网页下载其它病毒文件。注:病毒冒用系统引导程序名NTLDR,实际上NTLDR是没有后缀的。病毒也可能创建WINDOWS\Downlo~1\mjv1yh6.dll(文件名动态随机生成),并修改注册表创建Run/mjv1yh6(动态随机生成)项利用系统rundll.exe将病毒模块注入进程运行。
程序用途:下载其他病毒
进程位置:c:\
进程作者:未知

进程属性

系统进程:
应用程序:
后台程序:
使用访问:
访问网络:

进程行为

危险等级:0 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒进程:
木马进程:

进程查询结果由 xpcha.com 提供

实用查询工具