sysinfo.exe进程信息
进程文件:sysinfo.exe
进程名称:W32/Gaobot.worm.gw
进程来源:进程 是附属于软件
sysinfo.exe 由 不知名 发行。
中文描述:病毒利用系统弱密码漏洞和系统管理员共享漏洞传播,病毒连接IRC服务器,恶意攻击者远程控制病毒执行DDOS攻击,端口扫描攻击,同步包攻击以及UDP包攻击,窃取机器信息,安装其他蠕虫病毒。病毒通常创建Sysinfo.exe和Winhlpp32.exe文件,并安装大量蠕虫病毒。
进程注释:文件 sysinfo.exe 是存放在目录 C:\Windows\System32。
已知的 Windows XP 文件大小为 57,344 字节 (占总出现比率 33% ),32,256 字节,53,248 字节,45,056 字节,26,624 字节。
没有进程的相关资料。 应用程序是不可见的。 这是个不知名的文件存放于 Windows 目录。 这个不是 Windows 核心文件。
sysinfo.exe 是有能力可以 监控应用程序,操纵其他程序。
总结在技术上威胁的危险度是
72% , 但是也可以参考 用户意见。
如果 sysinfo.exe 位于在 "C:\Program Files" 下的子目录下,那么威胁的危险度是
36% 。文件大小是 72,192 字节。
这个进程有可见视窗口。 没有进程的相关资料。 这个进程在 Windows 载入程序中开启 (参看注册表项: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)。
这个不是 Windows 系统文件。
程序用途:木马病毒,远程控制。
进程位置:系统目录
进程作者:未知
sysinfo.exe进程属性
系统进程:否
应用程序:否
后台程序:是
使用访问:是
访问网络:否
sysinfo.exe进程行为
危险等级:0 (N/A无危险 5最危险)
间碟软件:是
广告软件:是
病毒进程:是
木马进程:是