淘宝代销怎么分账:winyok是什么进程?

来源:百度文库 编辑:高校问答 时间:2024/04/30 14:38:58

进程文件: yok 或 yok.exe
进程位置: Temp\yok
程序名称: Troj_I-Worm.Tanatos
程序用途: 后门,间谍木马病毒
程序作者: 国外
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表创建系统服务winyok实现自启动,运行后开启后门服务,连接特定服务器接受恶意攻击者指令,窃取用户信息。病毒文件通常是:yok.exe或FYOM.EXE。