是病毒,建议安全模式下杀毒
进程文件: richnotify 或 richnotify.exe
进程位置: 系统目录
程序名称: Troj_spyware.rich
程序用途: 广告间谍木马病毒
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 2006年7月6日22:00出现,通过网络传播,传播速度较快。该病毒修改注册表创建Policies\Explorer\Run/{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}=C:\WINNT\system32\richnotify.exe实现自启动,并将病毒模块reshtm.dll,resPro.dll注入进程运行,运行后连接特定服务器接受恶意攻击者指令,窃取用户信息。