|
|
| add_sys - add_sys.sys
- 进程信息 |
| 进程文件: |
add_sys 或 add_sys.sys |
| 进程位置: |
WINDOWS\system32\drivers |
| 程序名称: |
Troj_backdoor.add |
| 程序用途: |
后门木马病毒 |
| 程序作者: |
|
| 系统进程: |
|
| 后台程序: |
|
| 使用网络: |
|
| 硬件相关: |
|
| 安全等级: |
|
| 进程分析: |
该病毒创建服务R或空格实现自启动,运行后连接特定服务器接受恶意攻击者指令。该病毒也修改注册表创建系统服务Applicatio Browser实现1nternen.exe自启动。病毒文件名包括:0000_sys.sys等等。 |
|
|
 |
|
|