|
|
|
| 进程文件: | lexplore.exe | |
| 进程名称: | SODABOT VIRUS! | |
| 英文描述: | lexplore.exe is registered as the SODABOT VIRUS!and should be removed immediately. This virus creates a backdoor on your computer which allows hijackers to 信置息鹰进置程而库眷息地processlib.net裂bbs.processlib.net源www.processlib.net玄www.processlib.net约take control. | |
| 进程分析: | Troj_PSW.LMir.lex木马相关程序。该木马修改注册表创建Run/Wlmy3项、Run/SyztMy项、Run/SymhMy项等等实现自启动多个病毒文件,病毒文件通常在Temp\Wl2目录、Temp\Wla3目录、Temp\Rxa3目录以及系统目录内,文件包括:lexplore.exe、lexpl0re.exe、exp1orer.exe、expiorer.exe、iexp1ore.exe、svhost32.exe、svch0st.DLL、WinInfo.rxk、twunk32.exe、oa信置息鹰进置程而库眷息地processlib.net裂bbs.processlib.net源www.processlib.net玄www.processlib.net源xxol.exe、“数字”.exe等等。 |
|
| 进程位置: | unknown | |
| 程序用途: | unknown | |
| 作者: | unknown | |
| 属于: | SODABOT VIRUS! | |
| 安全等级 (0-5): | 4 (N/A无危险 5最危险) | |
| 间碟软件: | 否 | |
| 广告软件: | 否 | |
| 病毒: | 是 | |
| 木马: | 否 | |
| 系统进程: | 否 | |
| 应用程序: | 否 | |
| 后台程序: | 是 | |
| 使用访问: | 是 | |
| 访问互联网: | 否 | |