stdsb.exe进程信息
进程文件:stdsb.exe
进程名称:stdsb.exe
进程来源:进程
STDSB.exe 是附属于软件
STDSB.exe 由 不知名 发行。
中文描述:Troj_spyware.STDSB木马程序。该木马修改注册表创建系统服务MTC0003_STDSB(该值不固定)实现自启动,运行后调用mxkeybd.dll并注入进程。mxkeybd.dll是个后台运行的程序,它会记录所有按键,记录按键后,会将其隐藏在计算机中等待之后的检索,或直接以其原始状态传送给攻击者。
进程注释:文件 STDSB.exe 是存放在目录 C:\Windows\System32\drivers。
Windows XP 的文件大小为 28,672 字节。
这个文件没有发行者的资料。 程序是不可见的。 这个可以记绿键盘输入。 这个不是 Windows 核心文件。 这个进程在 Windows 载入程序中开启 (参看注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)。
这个文件是由 Microsoft 所签发。
总结在技术上威胁的危险度是
90% , 但是也可以参考 用户意见。
如果 STDSB.exe 位于在目录 C:\Windows\System32下,那么威胁的危险度是
92% 。文件大小是 28,672 字节 (占总出现比率 75% ),32,768 字节。
这个程序没有备注。 进程是不可见的。 这个可以记绿键盘输入。 这个进程在 Windows 启动时自动载入 (参看注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)。
这个不是 Windows 系统文件。 这个文件是由 Microsoft 所签发。
程序用途:未知
进程作者:未知
stdsb.exe进程属性
系统进程:否
应用程序:否
后台程序:否
使用访问:否
访问网络:否
stdsb.exe进程行为
危险等级:2 (N/A无危险 5最危险)
间碟软件:否
广告软件:否
病毒进程:是
木马进程:否