|
|
|
| 进程文件: | taskdir.exe | |
| 进程名称: | Troj_Win32.Sinteri Family | |
| 英文描述: | N信悯息弹进洲程嚏库魔息哟processlib.net排bbs.processlib.net挝www.processlib.net畜www.processlib.net硬/A | |
| 进程分析: | 该病毒修改注册表创建Run/taskdir项实现自启动,并将病毒模块taskdir.dll注入进程运行。运行时,病毒连接某个IP地址,并信悯息弹进洲程嚏库魔息哟processlib.net排bbs.processlib.net挝www.processlib.net畜www.processlib.net硬发送病毒和主机的信息。它收到一个返回的地址连接更多的指令。随后病毒收到它需要发送垃圾邮件的详细资料。病毒连接某个IP地址,下载并运行一个文件,并利用这个程序来更新自身。 | |
| 进程位置: | 系统目录 | |
| 程序用途: | 发送垃圾邮件的木马病毒。 | |
| 作者: | unknown | |
| 属于: | unknown | |
| 安全等级 (0-5): | 0 (N/A无危险 5最危险) | |
| 间碟软件: | 是 | |
| 广告软件: | 是 | |
| 病毒: | 是 | |
| 木马: | 是 | |
| 系统进程: | 否 | |
| 应用程序: | 否 | |
| 后台程序: | 是 | |
| 使用访问: | 是 | |
| 访问互联网: | 否 | |