搜索进程或DLL的信息,如explorer.exe

进程查询 > TGEKB.DLL

TGEKB.DLL

进程文件 TGEKB.DLL

ad

进程名称 Keylogger.Trojan, TrojanSpy.GetKey.d.hook
英文描述N/A
进程分析当该木马在系统中运行后,它会将自身的文件创建在Windows的安装目录或者系统目录下,然后随Windows系统启动而运行,记录用户对键盘的每一个按键操作,其中包括用的输入的用户名及密码信息,并记录在记录文件中。再以各种不同的方式发给黑客,比如:通过电子邮件或者打开一个HTTP端口连接一个Web服务器,以脚本文件的形式发送。
进程位置 Windows
程序用途盗取用户名及密码信息
作者
属于未知
安全等级0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad