查询首页 | 网站地图 设为首页 | 加入收藏
进程和DLL文件查询

winnt.exe 进程资料

winnt.exe是什么进程?

进程信息

进程文件:winnt.exe
进程名称:Trojan.MoFei.a
中文描述:该病毒又名墨菲,病毒采用UPX压缩,使自身能更迅速地通过网络传播,病毒会通过修改注册表的旧式智能卡驱动程序的注册项来启动自身。相应注册表键值为:HKLM\SYSTEM\ControlSet001\Services\SCardDrv或BRowse\ImagePath。病毒运行后扫描计算机、破解密码、复制病毒体,病毒会在当前系统中添加新用户“tsinternetuser”到管理员组,并设置口令,然后将自己植入到IEXPLORER.EXE和LSASS.EXE中,随着浏览器的启动而启动。 病毒还会定时到指定的网站上下载程序。病毒还会收集用户计算机上的相关信息。
程序用途:后门木马病毒以窃取信息为主。
进程位置:windir
进程作者:未知

进程属性

系统进程:
应用程序:
后台程序:
使用访问:
访问网络:

进程行为

危险等级:0 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒进程:
木马进程:

进程查询结果由 xpcha.com 提供

实用查询工具