进程查询
接口调用 意见/报错
登录 / 注册

进程:ntdll32.dll

进程文件 ntdll32.dll
进程名称 Trojan.NetSpy.f
英文描述 N/A
进程分析 键盘记录。通过消息钩子将动态库注入GUI程序,搜索"密码","用户","帐号","登录"等有敏感字符的文本框或密码框并试图获得这些文本框中的内容(包括网页中的文本框);针对QQ,UC,MSN的按键信息的记录;将截获的信息保存到文件%SYSDIR%\wdata32.dll中。同时该木马还试图截获软键盘发出的按键信息。
进程位置 %SYSDIR%
程序用途 偷密码的木马
作者 unknown
属于 unknown
安全等级 (0-5) 4 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网
欢迎关注微信公众号:诚华便民查询

1、长按上方二维码,保存至手机相册;
2、进微信扫一扫,从相册中选择识别二维码。
联系我们
接口调用 | 联系我们
CopyRight © 2004-2024 便民查询网 All Rights Reserved
闽ICP备2020022420号-1 闽B2-20210351
闽公网安备 35011102350673号