Threat Database Trojans PWS : Win32/OnLineGames.KQ

PWS : Win32/OnLineGames.KQ

Fiche d'évaluation menace

Niveau de menace: 80 % (Haute)
Ordinateurs infectés : 21
Vu la première fois: January 7, 2013
Vu pour la dernière fois : March 26, 2022
Systèmes d'exploitation concernés: Windows

PWS:Win32/OnLineGames.KQ est un cheval de Troie qui vole les mots de passe des jeux en ligne aux utilisateurs Internet concernés. Lors de son installation sur l'ordinateur victime, PWS:Win32/OnLineGames.KQ télécharge des fichiers potentiellement dangereux. PWS:Win32/OnLineGames.KQ est installé en tant que fichier DLL, et lorsqu'il est chargé par 'iexplore.exe', PWS:Win32/OnLineGames.KQ s'efforce de voler les informations d'identification du compte utilisateur si l'utilisateur du PC se connecte à l'un des sites Web particuliers. PWS:Win32/OnLineGames.KQ contrôle et récupère également les informations d'identification du propriétaire de l'ordinateur si des processus particuliers associés aux jeux en ligne sont en cours d'exécution sur le PC ciblé. PWS:Win32/OnLineGames.KQ peut enregistrer les détails collectés dans des fichiers spécifiques. PWS:Win32/OnLineGames.KQ transmet ensuite les données collectées à l'un des sites Web via HTTP POST.

SpyHunter détecte et supprime PWS : Win32/OnLineGames.KQ

Détails des fichiers système

PWS : Win32/OnLineGames.KQ peut créer le(s) fichier(s) suivant(s) :
# Nom de fichier MD5 Détections
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Détails de registre

PWS : Win32/OnLineGames.KQ peut créer l'entrée ou les entrées de registre suivantes :
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Tendance

Le plus regardé

Chargement...