downsys.exe进程

【进程编号】 1030 【进程名称】 Win32/Parite.a
【进程类别】 危险进程 【危险级别】 4 [0-5,越高越危险]
【系统进程】 【后台进程】
【访问网络】 【硬件相关】
【间谍软件】 【广告软件】
【是否病毒】 【是否木马】
downsys.exe进程详细介绍
Win32/Parite.a的病毒程序用C++编写,组成的组件是由汇编程序编写的,感染的文件运行后,直接控制病毒生成文件使其将病毒文件写为临时文件并执行它的感染程序,并在逻辑硬盘和局域网里的共享目录里搜索所有.scr和.exe类型的Win32 PE格式文件进行感染。也称为Trojan-Downloader.Win32.Delf.yj木马病毒。该病毒修改注册表创建Run/downs项实现自启动。病毒文件名也可能为downs.exe。
进程位置: c:
程序用途: Win9X/2000/XP/NT/Me TrojanDownloader.MiniQrz是一个下载器程序,通过配置程序,可以指定要下载的任意网络程序URL;TrojanDownloader.MiniQrz运行后,可以把指定的程序下载保存到本地c:\downsys.exe,并运行downsys.exe;并可以被大量用于网页木马和CHM木马中。

分享到: