gog.exe

gog.exe

进程文件 gog.exe

进程名称 n/a

英文描述 n/a

进程分析 Win32.Troj.PSWLmir.kj传奇盗号木马。这是一个被感染型感染而生成的伴生病毒,它能盗取传奇游戏帐号信息的并且感染可执行文件。该病毒首先会尝试用多种进程枚举的方式,关闭一些常用病毒防火墙和一些反木马程序,如瑞星防火墙、天网防火墙、木马克星等。在Windows9X下将自己注册为后台服务,隐藏自己的进程。它会感染未被感染的大小适当的可执行程序,将自己写到可执行程序的前面,当运行被感染的程序时首先运行的是病毒。他就挂钩系统的鼠标和键盘消息,截取用户的传奇帐号信息,并将这些帐号信息发送到木马种植者预定的邮箱。

进程位置 N/A

程序用途 N/A

进程作者 N/A

进程属于 未知

安全等级 0 (N/A无危险 5最危险)

间碟软件

广告软件

是否病毒

是否木马

系统进程

应用程序

后台程序

使用访问

是否联网

站长工具类