病毒描述
該病毒是木馬類,病毒運行後衍生病毒檔案%system32%\Server.exe,修改註冊表,添加啟動項,以達到隨機啟動的目的,病毒屬性為隱藏且唯讀。該病毒是專門盜取網路遊戲魔獸世界賬號與密碼的程式。
基本介紹
- 中文名:Trojan-PSW.Win32.WOW.ch
- 危害等級:中
- 公開範圍:完全公開
- 病毒類型:木馬
- 檔案長度:17,013 位元組
病毒描述
該病毒是木馬類,病毒運行後衍生病毒檔案%system32%\Server.exe,修改註冊表,添加啟動項,以達到隨機啟動的目的,病毒屬性為隱藏且唯讀。該病毒是專門盜取網路遊戲魔獸世界賬號與密碼的程式。
Trojan-PSW.Win32.WOW.ck該病毒屬木馬類 病毒信息 病毒名稱: Trojan-PSW.Win32.檔案 MD5: 072C9A1423C27FBB1D942D6A2FA4E4FE 危害等級: 3 檔案長度: 46,350 位元組 加殼類型: nSPack 3.1 病毒描述 該病毒屬木馬類。病毒運行後在 program files 、 %windir% 、 %system32% 資料夾下複製自身,生成 ...
當用戶登入魔獸世界時,病毒會記錄用戶輸入的賬號和密碼,放在病毒釋放的病毒檔案%WINDIR%\io.sys.bak中。並以FTP的形式傳送給病毒作者。概要 病毒名稱: Trojan-PSW.Win32.WOW. de 病毒類型: 木馬 檔案 MD5: 8C25E6C03FB4A961495D30C96DAAC5CE 公開範圍: 完全公開 危害等級: 中 檔案長度: 47,082 位元組...
Image File Execution Options\AppSvc32.exe\Debugger Value: String: "%Program Files%\Common Files\Microsoft Shared\irijjmn.exe"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Image File Execution Options\ArSwp.exe\Debugger Value: String: "%Program Files%\Common Files\Microsoft Shared...
Trojan-PSW.Win32.OnLineGames是一種在C糟WINDOWS資料夾下產生的電腦病毒。病毒具體表現為 C糟WINDOWS資料夾下產生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類的檔案,C(將受保護檔案取消才能看見)盤下產生Sys...之類資料夾2-3個,內有ghook.dll和svchost.exe的2個檔案,在TEMP資料夾下產生...
病毒名稱 Trojan-PSW.Win32.Delf.wh 感染平台 Windows 平台 基本信息 據超級巡警團隊監測與收集的信息,網馬.生成器的泛濫與中小型網站的安全機制不健全,使得大量網頁木馬危害網友們的正常網路生活。形成了“掛馬網站多,下載木馬多,木馬變種多”的“三多現象”。超級巡警團隊提示網友要提高安全意識、加強計算機安全 ...
Trojan-PSW.Win32.OnLineGames.qq病毒屬木馬類,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,添加啟動項,以達到隨機啟動的目的。行為分析 病毒衍生檔案 mppds.dll 插入到系統進程 explorer.exe 中,嘗試終止部分 反病毒軟體,跳過瑞星註冊表監控,監控 gameclient.exe 進程,從而盜取用戶浩方對戰平台的 賬號與...
%system32%\cmdbcs.dll %system32%\drivers\npf.sys %system32%\fpsini.dll %system32%\gdipri.dll %system32%\mppds.dll %system32%\mscct.dll %system32%\Packet.dll %system32%\systemm.exe %system32%\WanPacket.dll %system32%\wpcap.dll 、修改註冊表 HKEY_CURRENT_USER\Software\Microsoft\...
Trojan-PSW.Win32.OLGames.ite程式是使用VC編寫的盜號程式,採用Upack加殼試圖躲避防毒軟體查殺,加殼後長度10,125位元組,圖示為Windows默認執行檔圖示,病毒擴展名為exe,主要通過網頁木馬、檔案捆綁方式傳播。病毒分析 該病毒被激活後,拷貝自身到%SystemRoot%下,分別重命名為“eyqyeuqif.exe”、“xcusykwd.exe”...
F3C74E3FA248.exe這是一種新出的木馬,其別名為Trojan-PSW.Win32.Magania.ffw、Trojan.Win32.BCB.m IKARUS,檔案總大小為74532位元組,該程式一但進駐計算機後,即在C糟的WINDOWS\Help目錄下創建兩個檔案,一個為143872位元組的F3C74E3FA248.dll動態程式庫檔案,另一個為74532位元組的F3C74E3FA248.exe的EXE可執行...
Trojan-PSW.Win32.QQPass.uv 屬於木馬。檔案 MD5是 83B8055939FC1D83CF717B347FA81340。公開範圍為 完全公開。危害等級是3級。檔案長度有31,974 位元組能感染Win9X以上系統。開發工具是Borland Delphi 6.0 - 7.0 。加殼類型 為 Upack 0.3.9 病毒描述 該病毒屬木馬類,病毒圖示為文本文檔圖示,用以迷惑用戶...
Trojan-PSW.Win32.M2.16是中等危害等級的木馬病毒,病毒運行後,釋放病毒檔案到%system%\imm16.dll和%system%\rundll16.exe。病毒描述 Trojan-PSW.Win32.M2.16屬木馬類,病毒使用Windows BMP圖示。病毒運行後,釋放病毒檔案到%system%\imm16.dll和%system%\rundll16.exe。修改註冊表,訪問網路。行為分析 1、...
該樣本是一個使用Delphi編寫的盜號木馬,採用Upack加殼方式試圖逃避防毒軟體特徵碼掃描,樣本長度為29,537 位元組,默認Win32執行檔圖示,擴展名為exe,主要通過網頁木馬、檔案捆綁、下載器下載方式傳播。病毒名稱 Trojan-PSW.Win32.Lmir.dki 病毒分析 樣本程式被激活後,釋放檔案533931m.exe到%systemroot%目錄下作為...
病毒名稱: Trojan-PSW.Win32.QQDragon.bl 檔案 MD5: A0FD84459E5751BDB75CD5CC7D409E69 檔案長度:32,768 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual Basic 5.0 / 6.0 加殼類型: 無 命名對照: Symentec[Infostealer]Mcafee[無]病毒描述 由於病毒在所有非隱藏資料夾中都建立一個...
病毒名稱:Trojan-PSW.Win32.QQPass.fq 檔案MD5:abefbfe285bc48d6bd6fed9488715032 感染系統:Win9x以上所有版本 加殼類型:NSPack 3.x -> Liu Xing Ping * 開發工具:Borland Delphi 6.0 - 7.0 行為分析 1、該病毒運行後在系統目錄釋放病毒副本 %\system32\%svchsot.exe Trojan-PSW.Win32.QQPass....
病毒名稱: Trojan-PSW.Win32.Lineage.mz。病毒類型: 木馬。檔案 MD5: D30EF0AE5BF8A3F78D831DA3C0F852BB。病毒描述 該病毒屬木馬類,病毒運行時複製自身到%System32%\ kerne121.exe,並釋放一個DLL檔案microsoftie21.dll,對鍵盤進行記錄,竊取用戶遊戲、QICQ、銀行等賬號和密碼信息,修改註冊表,以郵件的...
傳奇天使是專門盜取傳奇賬號的木馬,感染後傳奇天使後,該病毒會竊取傳奇玩家的 區名稱和 ID 名稱,密碼,及登入伺服器。病毒名稱: Trojan-PSW.Win32.Lmir.lq 中文名稱: 傳奇天使 病毒類型: 木馬 危害等級: 中 檔案長度: 62,525 位元組 感染系統: windows9x以上的所有版本 編寫語言: Microsoft Visual C++ ...
Trojan-PSW.Win32.OnLineGames.ejgy,盜號木馬。捕獲時間為2009年8月10日,主要目的是盜取“完美國際”遊戲的貼密碼信息。基本資料 盜號木馬 Trojan-PSW.Win32.OnLineGames.ejgy 捕獲時間 2009-8-10 危害等級 中 病毒症狀 該樣本是使用“VC”編寫的“完美國際”盜號木馬,由微點主動防禦軟體自動捕獲,長度為“16,...
病毒名稱: Trojan-PSW.Win32.OnLineGames.appy 病毒類型: 盜號木馬 檔案 MD5: BB1F7256479AF88B3DF6DB929C51AF55 公開範圍: 完全公開 危害等級: 3 檔案長度: 16,255 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: Upack 0.3.9 beta2s -> Dwing [Overlay]病毒...
Trojan-PSW.Win32.OLGames.jlm該病毒是一個使用VC++ 6.0編寫的木馬程式,採用Upack V0.37加殼以躲過特徵碼掃描,加殼後長度12,138位元組,圖示windows默認執行檔圖示,病毒擴展名為exe,傳播途徑主要為網頁掛馬,檔案捆綁。病毒分析 病毒運行後,在%systemroot%\system32下生成IGB_DJOL_1023.exe病毒主體檔案和IGB...
病毒名稱: Trojan-PSW.Win32.OnLineGames.alsf 病毒類型: 盜號木馬 檔案 MD5: 2087197E0474B9BC5365B76F88E4EE86 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: WinUpack 0.39 final -> By Dwing 行為分析 本地行為 1、檔案運行後會釋放以下檔案:%Windir%\update.exe ...
Trojan-PSW.Win32.QQPass.ia是一種木馬病毒,病毒盜用系統圖示,騙取用戶點擊。病毒運行後釋放病毒檔案error.dat、soundman.exe、systask.dll到系統盤,添加註冊表起動項,以達到隨機啟動的目的。該病毒可以盜取QICQ賬號密碼,並以郵件的形式傳送給病毒作者。該病毒對用戶有一定的危害。1病毒簡述 病毒名稱: Trojan-PSW...
Trojan-PSW.Win32.Lineage.abd屬於木馬病毒,以迷惑用戶點擊運行。基本資料 病毒名稱: Trojan-PSW.Win32.Lineage.abd 病毒類型: 木馬 檔案 MD5: A619612273858F30FA7F1FD1B9C7CB09 公開範圍: 完全公開 危害等級: 中 檔案長度:29,239 位元組 感染系統: Windows98以上版本 開發工具: Borland Delphi 6.0 - 7...
該樣本是一個使用Delphi編寫的木馬下載器,採用Upack加殼方式試圖逃避防毒軟體特徵碼掃描,樣本長度為40,032 位元組,默認Win32執行檔圖示,擴展名為exe,主要通過網頁木馬、檔案捆綁方式傳播。病毒名稱 Trojan-PSW.Win32.OLGames.kok 病毒症狀 病毒分析 該樣本程式被激活後,釋放檔案noks.exe到c:\Program Files\...