進程文件:Spoolv 或者 Spoolv.exe
進程名稱:Trojan.Win32.Crypt.d.Spoolv
描述:
病毒修改註冊表 創建系統服務項 dstud services/ImagePath 實現自啟動,運行後連接特定服務器開啟後門服務,允許惡意攻擊者遠程控制計算機。
出品者: 未知n/a
屬於: 未知n/a
系統進程:否
後台程序:是
使用網絡:否
硬件相關:否
常見錯誤:未知n/a
內存使用:未知n/a
安全等級(0-5): 未知(0無危險,5最危險)
間諜軟件:是
廣告軟件:是
病毒:是
木馬: 是