該病毒運行後,釋放若干病毒副本到%Windows%與%\System32\%目錄下,修改註冊表項HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefiles為winfiles,新建鍵值,把exe檔案與病毒檔案相關聯,並添加啟動項,以達到開機後運行病毒與打開任意程式即運行病毒的目的。該病毒會盜取“征途”、“魔獸”等網路遊戲的個人信息,發到指定網站。
基本介紹
- 中文名:魔獸盜號者
- 外文名:Trojan-PSW.Win32.WOW.bv
- 病毒類型:木馬類
- 危害等級:中等
該病毒運行後,釋放若干病毒副本到%Windows%與%\System32\%目錄下,修改註冊表項HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefiles為winfiles,新建鍵值,把exe檔案與病毒檔案相關聯,並添加啟動項,以達到開機後運行病毒與打開任意程式即運行病毒的目的。該病毒會盜取“征途”、“魔獸”等網路遊戲的個人信息,發到指定網站。
鍵值:字串:"Systems32"="%system32%\Server.exe"3、病毒屬性為隱藏且唯讀,在刪除病毒檔案時,需把病毒屬性改為非唯讀才能刪除。4、該病毒是專門盜取網路遊戲魔獸世界賬號與密碼的程式。註:% System%是一個可變路徑。病毒通過查詢作業系統來決定當前System資料夾的位置。Windows2000/NT中默認的安裝路徑是C:\Winnt...
病毒名稱: Trojan-PSW.Win32.WOW. de 病毒類型: 木馬 檔案 MD5: 8C25E6C03FB4A961495D30C96DAAC5CE 公開範圍: 完全公開 危害等級: 中 檔案長度: 47,082 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual Basic 5.0 / 6.0 加殼類型: nSPack 3.1 命名對照: Symentec[Infostealer.Wow...
Trojan-PSW.Win32.WOW.ck該病毒屬木馬類 病毒信息 病毒名稱: Trojan-PSW.Win32.檔案 MD5: 072C9A1423C27FBB1D942D6A2FA4E4FE 危害等級: 3 檔案長度: 46,350 位元組 加殼類型: nSPack 3.1 病毒描述 該病毒屬木馬類。病毒運行後在 program files 、 %windir% 、 %system32% 資料夾下複製自身,生成 ...
Trojan-PSW.Win32.OnLineGames是一種在C糟WINDOWS資料夾下產生的電腦病毒。病毒具體表現為 C糟WINDOWS資料夾下產生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類的檔案,C(將受保護檔案取消才能看見)盤下產生Sys...之類資料夾2-3個,內有ghook.dll和svchost.exe的2個檔案,在TEMP資料夾下產生...
Image File Execution Options\KAV32.exe\Debugger Value: String: "%Program Files%\Common Files\Microsoft Shared\irijjmn.exe"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Image File Execution Options\KAVDX.exe\Debugger Value: String: "%Program Files%\Common Files\Microsoft Shared\...
病毒名稱 Trojan-PSW.Win32.Delf.wh 感染平台 Windows 平台 基本信息 據超級巡警團隊監測與收集的信息,網馬.生成器的泛濫與中小型網站的安全機制不健全,使得大量網頁木馬危害網友們的正常網路生活。形成了“掛馬網站多,下載木馬多,木馬變種多”的“三多現象”。超級巡警團隊提示網友要提高安全意識、加強計算機安全 ...
Trojan-PSW.Win32.Nilage.bcw是屬於木馬類病毒,是基於Borland Delphi 設計的主要針對微軟windows系統的病毒,通過存儲介質、 惡意網站、其它病毒,木馬下載方式進入用戶的電腦後進行信息盜取、arp欺騙、遠程控制等活動。 常見的防毒軟體均有針對性升級病毒庫和專殺工具。病毒簡介 病毒名稱: Trojan-PSW.Win32.Nilage....
該病毒運行後,衍生病毒檔案到系統目錄下。修改用戶 LSP項以實現病毒啟動。病毒體注入系統進程中獲取用戶敏感信息發往指定頁面。簡介 病毒名稱: Trojan-PSW.Win32.Maran.cj 中文名稱: 馬瑞恩盜號者 病毒類型: 木馬類 檔案 MD5: 2A08461A388D581B5E24E60828B7DB6C 公開範圍: 完全公開 危害等級: 4 檔案長度:...
Trojan-PSW.Win32.OLGames.ite程式是使用VC編寫的盜號程式,採用Upack加殼試圖躲避防毒軟體查殺,加殼後長度10,125位元組,圖示為Windows默認執行檔圖示,病毒擴展名為exe,主要通過網頁木馬、檔案捆綁方式傳播。病毒分析 該病毒被激活後,拷貝自身到%SystemRoot%下,分別重命名為“eyqyeuqif.exe”、“xcusykwd.exe”...
%System32%\wingmt.exe 2.添加註冊表啟動,達到隨機啟動的目的:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run\ 鍵值: 字串: "Wingmt"= " C:\WINNT\System32\Wingmt.exe "HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Run\Wingmt 鍵值: 字串: "C:\WINNT\System32\Wingmt....
F3C74E3FA248.exe這是一種新出的木馬,其別名為Trojan-PSW.Win32.Magania.ffw、Trojan.Win32.BCB.m IKARUS,檔案總大小為74532位元組,該程式一但進駐計算機後,即在C糟的WINDOWS\Help目錄下創建兩個檔案,一個為143872位元組的F3C74E3FA248.dll動態程式庫檔案,另一個為74532位元組的F3C74E3FA248.exe的EXE可執行...
病毒名稱:Trojan-PSW.Win32.QQPass.fq 檔案MD5:abefbfe285bc48d6bd6fed9488715032 感染系統:Win9x以上所有版本 加殼類型:NSPack 3.x -> Liu Xing Ping * 開發工具:Borland Delphi 6.0 - 7.0 行為分析 1、該病毒運行後在系統目錄釋放病毒副本 %\system32\%svchsot.exe Trojan-PSW.Win32.QQPass....
Trojan-PSW.Win32.OnLineGames.qq病毒屬木馬類,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,添加啟動項,以達到隨機啟動的目的。行為分析 病毒衍生檔案 mppds.dll 插入到系統進程 explorer.exe 中,嘗試終止部分 反病毒軟體,跳過瑞星註冊表監控,監控 gameclient.exe 進程,從而盜取用戶浩方對戰平台的 賬號與...
Trojan-PSW.Win32.OnLineGames.aocg,該病毒下載者木馬類,病毒運行後調用API獲取系統資料夾路徑,在%System32%目錄下創建病毒檔案ajfcaa.exe(6位隨機病毒名),並載入創建該病毒進程,遍歷進程查找是否存在以下進程名:GuardField.exe、conime.exe、wuauclt.exe、spoolsv.exe。病毒標籤 病毒名稱: Trojan-PSW.Win32....
%system32%\cmdbcs.dll %system32%\drivers\npf.sys %system32%\fpsini.dll %system32%\gdipri.dll %system32%\mppds.dll %system32%\mscct.dll %system32%\Packet.dll %system32%\systemm.exe %system32%\WanPacket.dll %system32%\wpcap.dll 、修改註冊表 HKEY_CURRENT_USER\Software\Microsoft\...
病毒名稱: Trojan-PSW.Win32.Lineage.mz。病毒類型: 木馬。檔案 MD5: D30EF0AE5BF8A3F78D831DA3C0F852BB。病毒描述 該病毒屬木馬類,病毒運行時複製自身到%System32%\ kerne121.exe,並釋放一個DLL檔案microsoftie21.dll,對鍵盤進行記錄,竊取用戶遊戲、QICQ、銀行等賬號和密碼信息,修改註冊表,以郵件的...
病毒名稱: Trojan-PSW.Win32.QQDragon.bl 檔案 MD5: A0FD84459E5751BDB75CD5CC7D409E69 檔案長度:32,768 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual Basic 5.0 / 6.0 加殼類型: 無 命名對照: Symentec[Infostealer]Mcafee[無]病毒描述 由於病毒在所有非隱藏資料夾中都建立一個...
該病毒屬木馬類。病毒運行後在系統盤創建相關檔案,之後修改註冊表檔案,添加到啟動項,達到隨系統啟動的目的。在任務管理器中顯示為WINLOGON.EXE進程,用戶名為機器名,偽裝系統進程winlogon.exe。該病毒對用戶有一定的危害。病毒資料 病毒名稱: Trojan-PSW.Win32.Lmir.atv 病毒類型: 木馬類 檔案 MD5:7351c8affec...
Trojan-PSW.Win32.QQPass.uv 屬於木馬。檔案 MD5是 83B8055939FC1D83CF717B347FA81340。公開範圍為 完全公開。危害等級是3級。檔案長度有31,974 位元組能感染Win9X以上系統。開發工具是Borland Delphi 6.0 - 7.0 。加殼類型 為 Upack 0.3.9 病毒描述 該病毒屬木馬類,病毒圖示為文本文檔圖示,用以迷惑用戶...
該病毒屬木馬類,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,使系統靜音,添加啟動項,以達到隨機啟動的目的。偽裝系統進程。病毒釋放的檔案Lgsym.dll插入系統進程explorer.exe中。這是一個未知殼,未脫殼時不能在虛擬機中運行,脫殼後可以運行。基本介紹人 病毒名稱: Trojan-PSW.win32.GamePass.gd 病毒類型...
該樣本是一個使用Delphi編寫的盜號木馬,採用Upack加殼方式試圖逃避防毒軟體特徵碼掃描,樣本長度為29,537 位元組,默認Win32執行檔圖示,擴展名為exe,主要通過網頁木馬、檔案捆綁、下載器下載方式傳播。病毒名稱 Trojan-PSW.Win32.Lmir.dki 病毒分析 樣本程式被激活後,釋放檔案533931m.exe到%systemroot%目錄下作為...