- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
系统进程
csrss.exe
名称:Microsoft Client/Server Runtime Server SubSystem
csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。……详细
smss.exe
名称:Session Manager SubSystem
smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。……详细
1xconfig.exe
名称:SCM MicroSystems Helper
1xconfig.exe是SCM MicroSystems多媒体硬件产品的软件。该进程提供方便的托盘操作方式。……详细
spoolss.exe
名称:Microsoft Printer Spooler SubSystem
spoolss.exe是微软Windows操作系统的一部分。该进程用于将打印机任务发送到本地打印机。……详细
System Process
名称:System Idle Process
System Idle Process不是一个进程,更多是用于显示CPU可用资源百分比情况。……详细
cftmon.exe
名称:Microsoft Windows Operating System
cftmon.exe是微软Microsoft Office套件的一部分,用于输入法相关。……详细
cvpnd.exe
名称:Cisco Systems, Inc. VPN Service
cvpnd.exe是Cisco VPN虚拟专用网络相关软件的一部分,它用于你使用加密或非密码VPN连接到远程服务器。……详细
dcfssvc.exe
名称:Kodak DC (Direct Connection) File System Driver
dcfssvc.exe是柯达Kodak数码相机相关程序。该进程用于用户传输照片。……详细
System Idle Process
名称:System Idle Counter
System Idle不是一个进程,更多用于统计剩余的CPU资源情况。……详细
osd.exe
名称:OnScreen Display System Tray icon
osd.exe是托盘工具条用于显示器设定。……详细
vptray.exe
名称:VirusProtect Shield System Tray icon
VPTray.exe是Norton AntiVirus反病毒软件的系统托盘程序。它用于快速访问Norton Antivirus反病毒软件。……详细
S
名称:Troj_Clicker.VB.rt
该病毒修改注册表创建系统服务S实现自启动,病毒运行后监听1025 UDP端口,并恶意连接http://www.***.ru等网站。……详细
System.sys
名称:W32.Netsky.D@mm
该病毒修改注册表创建Explorer\ShellExecuteHooks/{9915CFD1-6B7D-4AC5-ABAC-136924579E91}钩子将病毒注入进程运行,该病毒是W32.Netsky.D@mm的一部分,病毒通过Email邮件传播,当打开病毒发送的附件时,即会被感染。该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该病毒也可以是恶劣的dudu下载器的驱动程序,它包括:驱动System.sys,System1.sys,sys……详细
System.ini
名称:Troj_backdoor.hgz.ini
灰鸽子木马病毒变种之一。病毒修改注册表创建系统服务“System服务服务管理程序”或“本地帐户安全策略 ”实现自启动,并将病毒模块ZT_DLL.dll,_jeo.vxd注入进程运行,病毒模块能够记录键盘动作窃取账号密码,运行后还允许恶意攻击者控制计算机。……详细
System.dll
名称:troj_spaware.s
这是一个键盘拦截程序的模块,不少窃取密码的木马用到。……详细
System.jmp
名称:System.jmp
WinHook.jmp木马变种。这是一个QQ盗号木马。……详细
S.exe
名称:Troj_backdoor.Print_Server
病毒修改注册表 创建系统服务项 Windows Print_Server/ImagePath 实现自启动,运行后连接特定服务器开启后门服务,允许恶意攻击者远程控制计算机。……详细
System.ini.exe
名称:Troj_backdoor.kernell
该病毒修改注册表创建系统服
原创力文档


文档评论(0)