永发信息网

请问这个进程是什么进程copper.exe是毒吗

答案:4  悬赏:80  手机版
解决时间 2021-04-15 17:43
  • 提问者网友:容嬷嬷拿针来
  • 2021-04-15 05:51
麻烦知道的详细说一下 谢谢 在网上找了黑久都找不到资料
最佳答案
  • 五星知识达人网友:往事隔山水
  • 2021-04-15 06:01
WINDOWS操作系统中的二进制可执行文件,可执行文件分两种一种是后辍名为.COM另一种就是.EXE 了
全部回答
  • 1楼网友:夜余生
  • 2021-04-15 07:56
是 执行时,病毒会复制到以下位置: %System%\winlog.exe (大小: 21,470字节) 并会修改以下注册表键值,以确保在Windows每次启动时运行"winlog.exe"文件: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\key2 = "%System%\winlog.exe" HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\key2 = "%System%\winlog.exe" 它也会生成另一个文件%System%\winlog.dll,这个文件大小为15,337字节。这个文件是个DLL文件,会链接到explorer.exe程序中,伪装在Explorer下运行。 危害: 修改网络行为 Win32.Fantibag.R包含一个超过150个与反病毒相关的域名列表。大概是为了停止用户访问这些web站点或者从这些域下载更新。特洛伊病毒为了达到这个目的,通过生成输入和输出过滤器来生成用户机器和一些过滤的IP地址之间的所有信息包。 为每个特定的域名,执行DNS查询。随后Win32.Fantibag将为每个C类(255.255.255.0) IP地址生成过滤器。目标的反病毒公司包括:Computer Associates, McAfee, Sophos, Kaspersky, F-Secure, Trend等。
  • 2楼网友:神的生死簿
  • 2021-04-15 07:18

在360里高级—系统进程状态里面可以看

如果没有360,可以打开任务管理器——查看——选择列——映像路径名称 打勾然后确定

再看一下进程地址,下面的方法你加我,我告你,事成之后再选我

  • 3楼网友:愁杀梦里人
  • 2021-04-15 07:08
好像是病毒,我好像在病毒库里有看到过
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯