"NTDLL32.dll"是什么系统文件?关于什么方面的?

来源:百度知道 编辑:UC知道 时间:2024/07/02 17:37:51

进程文件: ntdll32.dll
进程名称: Trojan.NetSpy.f
英文描述: N/信嘱息佣进诛程抖库进息档processlib.net疹bbs.processlib.net衣www.processlib.netwww.processlib.net长A
进程分析: 键盘记录。通过消息钩子将动态库注入GUI程序,搜索"密码","用户","帐号","登录"等有敏感字符的文本框或密码框并试图获得这些文本框中的内容(包括网页中的文本框);针对QQ,UC,MSN的按键信息的记录;将截获的信息保存到文信嘱息佣进诛程抖库进息档processlib.net疹bbs.processlib.net衣www.processlib.netwww.processlib.net长件%SYSDIR%\wdata32.dll中。同时该木马还试图截获软键盘发出的按键信息。

分 享 知 识 收 获 快 乐查看ntdll32.dll详细信息及解决办法
提供更多信息及解决解决办法进程位置: %SYSDIR%
程序用途: 偷密码的木马
作者: unknown
属于: unknown

安全等级 (0-5): 4 (N/A无危险 5最危险)
间碟软件: 是
广告软件: 是
病毒: 是
木马: