ProcessLib.net 进程信息库 安全信息 Process froum Process English
find a process or dll 
 

ab1d.dll - ab1d - 进程信息 - Visit English -

进程文件: ab1d.dll
进程名称: Trojan.PWS.Lineage
英文描述: N信稀息怯进喜程畦库膊息诣processlib.net眨bbs.processlib.net父www.processlib.net职www.processlib.net抑/A
进程分析: * 扩散程度



收集病毒信息的安博士公司已在 2006年 1月 13日 11:59 (GMT+9 标准) 从客户收到一件感染报告.





* 传播路径



没有自身传播功能,用户下载文件(邮件、Messenger、论坛、资料室)并运行或者其它恶性代码蠕虫,病毒,特洛伊木马时进行感染.





* 运行后症状



[生成文件]



在Windows系统目录下生成以下文件.



- explorer.exe (94,208 byte)

<信稀息怯进喜程畦库膊息诣processlib.net眨bbs.processlib.net父www.processlib.net职www.processlib.net抑br />
注) windows系统文件夹的类型以版本不同有差异. 在Windows 95/98/Me是C:\Windows\System, windows NT/2000是C:\WinNT\System32, windows XP是C:\Windows\System32 文件夹.



[盗取键盘输入内容]



该Dropper会把生成的 ab1d.dll 文件注入到所有进程中并运行. 当被感染的用户连接游戏输入用户名和密码时会记录此内容并发送到制作人的邮箱.
 
 
 
进程位置: INDOWS\system32\ab1d.dll
程序用途: Dropper/LineageHack.94208 是为了盗取特定在线游戏用户帐户而生成的Dropper. 运行该Dropper 会在Windows文档生成 explorer.exe (94,208 bytes) , 在Windows系统文档生成ab1d.dll (40,448 bytes)并盗取特定游戏帐户名和密码后给制作人发送邮件.  
作者: unknown
属于: unknown  
 
 
 
安全等级 (0-5): 4 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒:
木马:
 
 
 
系统进程:
应用程序:
后台程序:
使用访问:
访问互联网:

   您是不是要查看以下的进程信息:

ProcessLib.net Directory 进程信息库目录

A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - Z - OTHER

    类别: a 1 2 3 4 5 6 7 8 9 10 11 12 Next >>

a.exe a.exe a.exe
a_clearsearch.dll A~NSISu_.exe a0011142.exe
a006.dll a0067423.exe a0067428.exe
a0067428.exe a1g.exe a2guard.exe
a2service.exe a2start.exe a2start.exe
a2start.exe a2sys.exe a3d.dll
a3dinit.exe A474B.com a4proxy.exe
a4proxy.exe a64sddd.exe a64sddd.exe
a65d.exe A7Money.exe aaaamon.dll
aaAdminUser.exe aaar.exe aacenc.exe
aaCenter.exe aak.exe aaLogger.exe
aapetnursevc.exe aasd.exe aatu.exe
aawservice.exe ab.exe AB.exe
ab1d.dll abbyynewsreader.exe abc.exe
abc.jpg.scr ABCHELP.EXE abg-aceh.exe
abiteq.exe abm.exe abmtsr.exe
aboard.exe Aboutagirl.exe AboutTime.exe
abox.exe ABoxIns.exe abrir_cartao.exe
abs.exe abs.exe Absr.exe
absr.exe absr.exe abstr.exe
abyssws.exe ac1st15.dll acad.exe
acadmpa.exe acao.exe acbtnmgr_x63.exe
acbtnmgr_x73.exe acbtnmgr_x83.exe acbtnmgr_x84-x85.exe
acbtnmgr_xxx.exe acbtnmgr_xxx.exe acc.exe
acc.exe accagnt.exe accagnt.exe
accdoofo.exe Accel.exe accelerate.exe
accelerate.exe access members area.exe access.exe
AccessFinality.exe accessmzphppass.exe AccessPort.exe
Account.exe account_details.doc.exe account_details.doc.exe
AccountPig.exe AccProxy.exe accstat.exe
acctmgr.exe acctres.dll accwiz.dll
accwiz.exe ACDSee.exe ACDSee32.exe
ACDSee5.exe ACDSee7.exe ACDSee8.exe

1 2 3 4 5 6 7 8 9 10 11 12 Next >>

您关注的进程信息

盼律法律法规大全