該病毒運行後,衍生病毒副本到系統目錄下,添加註冊表Hook項,以掛載病毒體啟動。
基本介紹
- 中文名:問道盜竊者
- 外文名:Trojan-PSW.Win32.OnLineGames.dqk
- 病毒類型:後門類
- 公開範圍:完全公開
該病毒運行後,衍生病毒副本到系統目錄下,添加註冊表Hook項,以掛載病毒體啟動。
Trojan-PSW.Win32.OnLineGames是一種在C糟WINDOWS資料夾下產生的電腦病毒。病毒具體表現為 C糟WINDOWS資料夾下產生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類的檔案,C(將受保護檔案取消才能看見)盤下產生Sys......
Trojan-PSW.Win32.OnLineGames.qq病毒屬木馬類,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,添加啟動項,以達到隨機啟動的目的。行為分析 病毒衍生檔案 mppds.dll 插入到系統進程 explorer.exe 中,嘗試終止部分 反病毒軟體,跳過...
Trojan-PSW.Win32.OLGames.kok 病毒症狀 病毒分析 該樣本程式被激活後,釋放檔案noks.exe到c:\Program Files\目錄下作為主體執行;noks.exe被執行後拷貝系統檔案wsock32.dll到%systemroot%\map目錄下重命名為88x600.nmp,釋放檔案到...
病毒名稱: Trojan-PSW.Win32.OnLineGames.appy 病毒類型: 盜號木馬 檔案 MD5: BB1F7256479AF88B3DF6DB929C51AF55 公開範圍: 完全公開 危害等級: 3 檔案長度: 16,255 位元組 感染系統: Windows98以上版本 開發工具: Microsoft ...
該病毒運行後,衍生病毒檔案到多個目錄下,添加註冊表多處啟動項,並修改檔案執行映射 以啟動病毒體。病毒體連線網路下載其它病毒體到本機運行,下載的病毒病毒體多為網路遊戲盜 號程式。由於該病毒修改了多處程式執行映射,可能會造成用戶...
Trojan-PSW.Win32.OnLineGames.aocg,該病毒下載者木馬類,病毒運行後調用API獲取系統資料夾路徑,在%System32%目錄下創建病毒檔案ajfcaa.exe(6位隨機病毒名),並載入創建該病毒進程,遍歷進程查找是否存在以下進程名:GuardField.exe、...
kvdxcis.exe kvdxcma.dll(Trojan.PSW.Win32.XYOnline.jq)解決方法 檔案名稱稱:kvdxcis.exe 檔案大小:12767 bytes AV命名:Trojan-PSW.Win32.OnLineGames.dpb(卡吧斯基)加殼方式:Upack 0.3.9 beta2s 編寫語言:E語言+Delphi(...
Trojan-PSW.Win32.OnLineGames.ejgy,盜號木馬。捕獲時間為2009年8月10日,主要目的是盜取“完美國際”遊戲的貼密碼信息。基本資料 盜號木馬 Trojan-PSW.Win32.OnLineGames.ejgy 捕獲時間 2009-8-10 危害等級 中 病毒症狀 該樣本是...