Threat Database Trojans PWS:Win32/OnLineGames.KQ

PWS:Win32/OnLineGames.KQ

Wertungsliste der Bedrohung

Bedrohungsstufe: 80 % (Hoch)
Infizierte Computer: 21
Zum ersten Mal gesehen: January 7, 2013
Zuletzt gesehen: March 26, 2022
Betroffene Betriebssysteme: Windows

PWS:Win32/OnLineGames.KQ ist ein Trojaner, der Passwörter für Online-Spiele von betroffenen Internetnutzern stiehlt. Während der Installation auf dem betroffenen Computer lädt PWS:Win32/OnLineGames.KQ potenziell schädliche Dateien herunter. PWS:Win32/OnLineGames.KQ wird als DLL-Datei installiert, und wenn PWS:Win32/OnLineGames.KQ von 'iexplore.exe' geladen wird, versucht PWS:Win32/OnLineGames.KQ, die Anmeldeinformationen des Benutzerkontos zu stehlen, wenn sich der PC-Benutzer bei einer bestimmten Website anmeldet. PWS:Win32/OnLineGames.KQ kontrolliert und ruft auch die Anmeldeinformationen des Computerbesitzers ab, wenn bestimmte Prozesse im Zusammenhang mit Online-Spielen auf dem Ziel-PC ausgeführt werden. PWS:Win32/OnLineGames.KQ kann die gesammelten Details in bestimmten Dateien protokollieren. PWS:Win32/OnLineGames.KQ leitet die gesammelten Daten dann per HTTP POST an beliebige Websites weiter.

SpyHunter erkennt und entfernt PWS:Win32/OnLineGames.KQ

Deatils zum Dateisystem

PWS:Win32/OnLineGames.KQ kann die folgende(n) Datei(en) erstellen:
# Dateiname MD5 Erkennungen
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Registrierung-Details

PWS:Win32/OnLineGames.KQ kann den folgenden Registrierungseintrag oder die folgenden Registrierungseinträge erstellen:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Im Trend

Am häufigsten gesehen

Wird geladen...