是聯想軟體包中閃聯的閃聯通用自動更新組件程式,卸載閃聯後就可以刪除。閃聯是一個互聯標準,不僅存在於聯想的主機,具體信息可以通過網路搜尋關鍵字[閃聯]。 基本介紹 外文名:gua.exe風險程度:非常低類型:運行進程進程檔案:gua 或 gua.exe 1、GUA.EXE[名稱:C:\Program Files\lenovo\GUA\GUA.exe][內容: GUA (c) lenovo. All rights reserved.]相關信息:區分該程式是否是病毒可以從路徑,圖示等信息來確定(如圖)2、進程位置: windir程式名稱: Troj_backdoor.hgz.gua程式用途: 後門木馬病毒。程式作者:系統進程: 否後台程式: 是使用網路: 是硬體相關: 否安全等級: 低進程分析: 屬於灰鴿子木馬病毒。該病毒修改註冊表創建系統服務wow.實現自啟動,並將病毒模組guaKey.DLL,shanKey.DLL,dkmrvb.dll注入進程運行,其中guaKey.DLL,shanKey.DLL都是監視鍵盤動作的,因此該病毒不但允許惡意攻擊者遠程控制計算機,而且竊取賬號密碼等信息。