进程名称 | Trojan.NetSpy.f |
描 述 | 键盘记录。通过消息钩子将动态库注入GUI程序,搜索"密码","用户","帐号","登录"等有敏感字符的文本框或密码框并试图获得这些文本框中的内容(包括网页中的文本框);针对QQ,UC,MSN的按键信息的记录;将截获的信息保存到文件%SYSDIR%\wdata32.dll中。同时该木马还试图截获软键盘发出的按键信息。 |
位 置 | %SYSDIR% |
用 途 | 偷密码的木马 |
作 者 | unknown |
属 于 | unknown |
安全等级 | 安全 |
间谍软件 | 是间谍软件 |
广告软件 | 是广告软件 |
病 毒 | 是病毒 |
木 马 | 是木马 |
系统进程 | 不是系统进程 |
应用程序 | 不是应用程序 |
后台程序 | 是后台程序 |
使用访问 | 不是 |
访问网络 | 不访问网络 |
硬件相关 | 硬件无关 |