|
|
| adirss - adirss.exe
- 进程信息 |
| 进程文件: |
adirss 或 adirss.exe |
| 进程位置: |
系统目录 |
| 程序名称: |
Troj/Spamsrv-E |
| 程序用途: |
后门木马病毒 |
| 程序作者: |
国外 |
| 系统进程: |
否 |
| 后台程序: |
是 |
| 使用网络: |
是 |
| 硬件相关: |
否 |
| 安全等级: |
低 |
| 进程分析: |
该病毒修改注册表创建Run/sysinter=C:\WINDOWS\system32\adirss.exe实现自启动,并将病毒模块adir.dll、zlbw.dll注入进程,病毒可能包括:aspi112963.exe(数字随机),修改注册表创建系统服务aspi113210实现自启动,运行后打开端口,允许恶意攻击者控制计算机。 |
|
|
 |
|
|