Threat Database Trojans PWS:Win32/OnLineGames.KQ

PWS:Win32/OnLineGames.KQ

威脅評分卡

威胁级别: 80 % (高的)
受感染的计算机: 21
初见: January 7, 2013
最后一次露面: March 26, 2022
受影响的操作系统: Windows

PWS:Win32/OnLineGames.KQ 是一種木馬,它會從受影響的互聯網用戶那裡竊取網絡遊戲的密碼。當安裝在受害計算機上時,PWS:Win32/OnLineGames.KQ 會下載可能有害的文件。 PWS:Win32/OnLineGames.KQ 安裝為 DLL 文件,當被“iexplore.exe”加載時,如果 PC 用戶登錄到任何特定網站,PWS:Win32/OnLineGames.KQ 會努力竊取用戶帳戶憑據。如果與在線遊戲相關的特定進程正在目標 PC 上運行,PWS:Win32/OnLineGames.KQ 還會控制並獲取計算機所有者的憑據。 PWS:Win32/OnLineGames.KQ 可能會將收集到的詳細信息記錄到特定文件中。 PWS:Win32/OnLineGames.KQ 然後通過 HTTP POST 將收集到的數據轉發到任何網站。

SpyHunter 检测并删除 PWS:Win32/OnLineGames.KQ

文件系統詳情

PWS:Win32/OnLineGames.KQ 可能會創建以下文件:
# 文件名 MD5 偵測
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

註冊表詳情

PWS:Win32/OnLineGames.KQ 可能會創建以下註冊表項或註冊表項:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

熱門

最受關注

加載中...