work.exe进程是什么?为什么我运行“西汉志黄金”的时候会生成这样一个进程,

来源:百度知道 编辑:UC知道 时间:2024/05/17 01:34:05
这个进程占用CPU90%以上,请问这是怎么回事?

木马程序:

进程文件: work 或 work.exe
进程位置: windir\
程序名称: Troj_backdoor.work
程序用途: 后门木马病毒

安全等级: 低
进程分析: 该病毒修改注册表创建系统服务Internet Explorer Work实现自启动,并将病毒模块p.dll注入进程运行,病毒运行后连接特定服务器接受恶意攻击者指令并允许恶意攻击者远程控制计算机。

打开运行->msconfig->启动 将与之相关开机自启动的内容删除就可以了