查询首页 | 网站地图 设为首页 | 加入收藏
进程和DLL文件查询

ppop.exe 进程资料

ppop.exe是什么进程?

进程信息

进程文件:ppop.exe
进程名称:下载者变种bh(Troj.Downloader.bh)
中文描述:该病毒为一下载木马。病毒修改注册表 创建系统服务项Plug Experience Service/ImagePath 实现自启动,其本身对系统并无很大伤害,但它会下载并执行一后门程序,使感染机器可以完全在黑客控制之下,危害极大。该病毒运行后将下载另一病毒,并且将下载的后门程序命名为lsa.exe,存放在windows目录下%SystemRoot%/lsa.exe,后门程序lsa.exe运行后,会在将自身拷贝到系统目录下并名为ppop.exe,然后执行ppop.exe并实现自删除,并且病毒会自动访问一个的web服务器,并将收集到的用户信息发送到该服务器。
程序用途:下载木马
进程位置:系统
进程作者:未知

进程属性

系统进程:
应用程序:
后台程序:
使用访问:
访问网络:

进程行为

危险等级:0 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒进程:
木马进程:

进程查询结果由 xpcha.com 提供

实用查询工具