wince.exe 用处

来源:百度知道 编辑:UC知道 时间:2024/06/26 04:15:56
zhan yu xi tong

WINCE.EXE
属于灰鸽子木马病毒变种。该病毒修改注册表创建系统服务磁盘管理系统实现自启动,运行后将winceKey.DLL病毒模块注入多个进程中,该病毒不但监控键盘动作,而且允许恶意攻击者远程控制计算机。
下个360安全卫士先分析下进程,然后把这个进程停掉,同时下个360的卡巴包,杀之.

进程文件: wince 或 wince.exe
进程位置: windir
程序名称: Troj_backdoor.hgz.ce
程序用途: 后门木马病毒,远程控制。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 属于灰鸽子木马病毒变种。该病毒修改注册表创建系统服务磁盘管理系统实现自启动,运行后将winceKey.DLL病毒模块注入多个进程中,该病毒不但监控键盘动作,而且允许恶意攻击者远程控制计算机。