該病毒運行後,釋放大量病毒檔案到系統目錄下。添加註冊表啟動項,以達到開機載入病毒體的目的。修改檔案關聯,以使用戶運行程式時同時啟動病毒。盜取用戶QQ、魔獸、征途等遊戲賬號。該病毒占用大量系統資源。
基本介紹
- 中文名:盜號者
- 外文名:Trojan-PSW.Win32.WOW.dq
- 病毒類型:木馬類
- 公開範圍:完全公開
- 危害等級:中等
該病毒運行後,釋放大量病毒檔案到系統目錄下。添加註冊表啟動項,以達到開機載入病毒體的目的。修改檔案關聯,以使用戶運行程式時同時啟動病毒。盜取用戶QQ、魔獸、征途等遊戲賬號。該病毒占用大量系統資源。
當用戶登入魔獸世界時,病毒會記錄用戶輸入的賬號和密碼,放在病毒釋放的病毒檔案%WINDIR%\io.sys.bak中。並以FTP的形式傳送給病毒作者。概要 病毒名稱: Trojan-PSW.Win32.WOW. de 病毒類型: 木馬 檔案 MD5: 8C25E6C03FB4A961495...
Trojan-PSW.Win32.WOW.el木馬程式有計畫的盜取用戶在 WoW 伺服器上的帳戶密碼。該木馬自身是一個 Windows PE EXE 檔案,使用 Delphi 編寫並且使用 NsPack 加密。加密後檔案大小 136069 位元組,並且未加密的檔案近似 316Kb 大小。種 類...
Trojan-PSW.Win32.WOW.ck該病毒屬木馬類 病毒信息 病毒名稱: Trojan-PSW.Win32.檔案 MD5: 072C9A1423C27FBB1D942D6A2FA4E4FE 危害等級: 3 檔案長度: 46,350 位元組 加殼類型: nSPack 3.1 病毒描述 該病毒屬木馬類。病毒...
Trojan-PSW.Win32.OnLineGames是一種在C糟WINDOWS資料夾下產生的電腦病毒。病毒具體表現為 C糟WINDOWS資料夾下產生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類的檔案,C(將受保護檔案取消才能看見)盤下產生Sys......
Image File Execution Options\KPFW32.exe\Debugger Value: String: "%Program Files%\Common Files\Microsoft Shared\irijjmn.exe"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Image File Execution Options\KPFW32X....
病毒名稱: Trojan-PSW.Win32.QQDragon.bl 檔案 MD5: A0FD84459E5751BDB75CD5CC7D409E69 檔案長度:32,768 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual Basic 5.0 / 6.0 加殼類型: 無 命名對照: ...
病毒名稱: Trojan-PSW.Win32.OnLineGames.appy 病毒類型: 盜號木馬 檔案 MD5: BB1F7256479AF88B3DF6DB929C51AF55 公開範圍: 完全公開 危害等級: 3 檔案長度: 16,255 位元組 感染系統: Windows98以上版本 開發工具: Microsoft ...
Trojan-PSW.Win32.OnLineGames.aocg,該病毒下載者木馬類,病毒運行後調用API獲取系統資料夾路徑,在%System32%目錄下創建病毒檔案ajfcaa.exe(6位隨機病毒名),並載入創建該病毒進程,遍歷進程查找是否存在以下進程名:GuardField.exe、...
%system32%\cmdbcs.dll %system32%\drivers\npf.sys %system32%\fpsini.dll %system32%\gdipri.dll %system32%\mppds.dll %system32%\mscct.dll %system32%\Packet.dll %system32%\systemm.exe %system32%\WanPacket.dll %...
病毒名稱 Trojan-PSW.Win32.Delf.wh 感染平台 Windows 平台 基本信息 據超級巡警團隊監測與收集的信息,網馬.生成器的泛濫與中小型網站的安全機制不健全,使得大量網頁木馬危害網友們的正常網路生活。形成了“掛馬網站多,下載木馬多,...
Trojan-PSW.Win32.OnLineGames.qq病毒屬木馬類,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,添加啟動項,以達到隨機啟動的目的。行為分析 病毒衍生檔案 mppds.dll 插入到系統進程 explorer.exe 中,嘗試終止部分 反病毒軟體,跳過...
Trojan-PSW.Win32.OnLineGames.ejgy,盜號木馬。捕獲時間為2009年8月10日,主要目的是盜取“完美國際”遊戲的貼密碼信息。基本資料 盜號木馬 Trojan-PSW.Win32.OnLineGames.ejgy 捕獲時間 2009-8-10 危害等級 中 病毒症狀 該樣本是...
病毒名稱: Trojan-PSW.Win32.中文名稱: 馬瑞恩 病毒類型: 木馬類 檔案 MD5: 6F57803D1B0C2F772D72CEA6D0523754 公開範圍: 完全公開 危害等級: 3 檔案長度: 加殼後 110,592 位元組,脫殼後 258,048 位元組 感染系統: Win9X ...
Trojan-PSW.Win32.Nilage.bcw是屬於木馬類病毒,是基於Borland Delphi 設計的主要針對微軟windows系統的病毒,通過存儲介質、 惡意網站、其它病毒,木馬下載方式進入用戶的電腦後進行信息盜取、arp欺騙、遠程控制等活動。 常見的防毒軟體均有...
病毒名稱: Trojan-PSW.Win32.QQPass.ti 病毒類型: 木馬 檔案 MD5: 79FEAF1971584A32005F9EF4837367B1 公開範圍: 完全公開 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: UPolyX v0.5 命名對照: 驅逐艦[無]BitDefender [...
該樣本是一個使用Delphi編寫的木馬下載器,採用Upack加殼方式試圖逃避防毒軟體特徵碼掃描,樣本長度為40,032 位元組,默認Win32執行檔圖示,擴展名為exe,主要通過網頁木馬、檔案捆綁方式傳播。病毒名稱 Trojan-PSW.Win32.OLGames.kok 病...
Trojan-PSW.Win32.OLGames.jlm該病毒是一個使用VC++ 6.0編寫的木馬程式,採用Upack V0.37加殼以躲過特徵碼掃描,加殼後長度12,138位元組,圖示windows默認執行檔圖示,病毒擴展名為exe,傳播途徑主要為網頁掛馬,檔案捆綁。病毒分析 ...
Trojan-PSW.Win32.OLGames.ite程式是使用VC編寫的盜號程式,採用Upack加殼試圖躲避防毒軟體查殺,加殼後長度10,125位元組,圖示為Windows默認執行檔圖示,病毒擴展名為exe,主要通過網頁木馬、檔案捆綁方式傳播。病毒分析 該病毒被激活後,...
%system32%\ztdll.dllTrojan-PSW.Win32.Lineage.acw %Program Files%\svhost32.exeTrojan-PSW.Win32.Lineage.zc 2、修改註冊表,添加啟動項,以達到隨機啟動的目的:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\...
病毒名稱: Trojan-PSW.Win32.OnLineGames.alsf 病毒類型: 盜號木馬 檔案 MD5: 2087197E0474B9BC5365B76F88E4EE86 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: WinUpack 0.39 final -> By ...
病毒名稱: Trojan-PSW.Win32.QQShou.ct 病毒描述 運行此病毒後,病毒會把自己複製多份到%system%目錄下。然後把自己添加到註冊表啟動項使自己隨系統啟動。其針對熱血江湖遊戲進行盜竊,一旦運行會記錄遊戲賬號並關閉一些反病毒軟體。行為...