Threat Database Trojans PWS: Win32/OnLineGames.KQ

PWS: Win32/OnLineGames.KQ

Trusselscorekort

Trusselsniveau: 80 % (Høj)
Inficerede computere: 21
Først set: January 7, 2013
Sidst set: March 26, 2022
Berørte operativsystemer: Windows

PWS: Win32/OnLineGames.KQ er en trojan, der stjæler adgangskoder til onlinespil fra berørte internetbrugere. Mens den blev installeret på den udsatte computer, downloader PWS: Win32/OnLineGames.KQ potentielt skadelige filer. PWS: Win32/OnLineGames.KQ installeres som en DLL -fil, og når den indlæses af 'iexplore.exe', bestræber PWS: Win32/OnLineGames.KQ sig på at stjæle legitimationsoplysninger for brugerkonti, hvis pc -brugeren logger på et bestemt websted. PWS: Win32/OnLineGames.KQ kontrollerer og griber også computerens ejerens legitimationsoplysninger, hvis bestemte processer forbundet med onlinespil kører på den målrettede pc. PWS: Win32/OnLineGames.KQ kan logge de indsamlede detaljer i bestemte filer. PWS: Win32/OnLineGames.KQ videresender derefter de indsamlede data til et hvilket som helst websted via HTTP POST.

SpyHunter registrerer og fjerner PWS: Win32/OnLineGames.KQ

Detaljer om filsystem

PWS: Win32/OnLineGames.KQ kan oprette følgende fil(er):
# Filnavn MD5 Detektioner
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Registreringsoplysninger

PWS: Win32/OnLineGames.KQ kan oprette følgende registreringsdatabasepost eller registreringsposter:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Trending

Mest sete

Indlæser...