|
|
| ala - ala.sys
- 进程信息 |
| 进程文件: |
ala 或 ala.sys |
| 进程位置: |
Program Files\Common Files |
| 程序名称: |
Troj_PWSteal.Wowcraft.c |
| 程序用途: |
木马病毒 用于窃密 |
| 程序作者: |
|
| 系统进程: |
否 |
| 后台程序: |
是 |
| 使用网络: |
是 |
| 硬件相关: |
否 |
| 安全等级: |
低 |
| 进程分析: |
该病毒修改注册表创建Explorer\ShellExecuteHooks钩子将病毒服务和病毒模块hjxr.dll注入进程运行,病毒修改注册表创建系统服务xrnisrpb实现自启动xrnisrpb.sys服务,病毒能够记录键盘动作窃取账号密码。 |
|
|
 |
|
|