|
|
|
| 进程文件: | gog.exe | |
| 进程名称: | n/a | |
| 英文描述: | 信褂息毡进河程阮库药息稠processlib.net诲bbs.processlib.net铡www.processlib.net渭www.processlib.net挫n/a | |
| 进程分析: | Win32.信褂息毡进河程阮库药息稠processlib.net诲bbs.processlib.net铡www.processlib.net渭www.processlib.net挫Troj.PSWLmir.kj传奇盗号木马。这是一个被感染型感染而生成的伴生病毒,它能盗取传奇游戏帐号信息的并且感染可执行文件。该病毒首先会尝试用多种进程枚举的方式,关闭一些常用病毒防火墙和一些反木马程序,如瑞星防火墙、天网防火墙、木马克星等。在Windows9X下将自己注册为后台服务,隐藏自己的进程。它会感染未被感染的大小适当的可执行程序,将自己写到可执行程序的前面,当运行被感染的程序时首先运行的是病毒。他就挂钩系统的鼠标和键盘消息,截取用户的传奇帐号信息,并将这些帐号信息发送到木马种植者预定的邮箱。 |
|
| 进程位置: | unknown | |
| 程序用途: | unknown | |
| 作者: | unknown | |
| 属于: | unknown | |
| 安全等级 (0-5): | 0 (N/A无危险 5最危险) | |
| 间碟软件: | 否 | |
| 广告软件: | 否 | |
| 病毒: | 否 | |
| 木马: | 否 | |
| 系统进程: | 否 | |
| 应用程序: | 否 | |
| 后台程序: | 否 | |
| 使用访问: | 否 | |
| 访问互联网: | 否 | |