输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > TGENotify.dll

TGENotify.dll

进程文件TGENotify.dll
进程名称Troj_spyware.TGE
英文描述 N/A
进程分析 该病毒修改注册表创建WinlogonNotifyTGENotify项自动将病毒模块TGENotify.dll注入进程运行,运行后调用Tgekb.dll,Kbled.dll模块注入进程运行,记录用户对键盘的每一个按键操作,其中包括用的输入的用户名及密码信息,并记录在记录文件中。再以各种不同的方式发给黑客,比如:通过电子邮件或者打开一个HTTP端口连接一个Web服务器,以脚本文件的形式发送。

进程位置系统目录
程序用途窃取密码的间谍木马病毒
作者
属于 未知

安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网