該病毒屬木馬類,病毒運行後修改註冊表,添加啟動項,以達到隨機啟動的目的,關閉windows自動更新功能。該病毒可以盜取用戶網路遊戲魔獸世界的賬號與密碼。
基本介紹
- 中文名:Trojan-PSW.Win32.WOW.jc
- 危害等級:3
- 檔案長度:22,528位元組
- 加殼類型:PECompact v2.0
- 病毒類型:木馬
該病毒屬木馬類,病毒運行後修改註冊表,添加啟動項,以達到隨機啟動的目的,關閉windows自動更新功能。該病毒可以盜取用戶網路遊戲魔獸世界的賬號與密碼。
Trojan-PSW.Win32.WOW.ck該病毒屬木馬類 病毒信息 病毒名稱: Trojan-PSW.Win32.檔案 MD5: 072C9A1423C27FBB1D942D6A2FA4E4FE 危害等級: 3 檔案長度: 46,350 位元組 加殼類型: nSPack 3.1 病毒描述 該病毒屬木馬類。病毒...
當用戶登入魔獸世界時,病毒會記錄用戶輸入的賬號和密碼,放在病毒釋放的病毒檔案%WINDIR%\io.sys.bak中。並以FTP的形式傳送給病毒作者。概要 病毒名稱: Trojan-PSW.Win32.WOW. de 病毒類型: 木馬 檔案 MD5: 8C25E6C03FB4A961495...
病毒名稱: Trojan-PSW.Win32.中文名稱: 魔獸盜號者 病毒類型: 木馬類 檔案 MD5: 9145DFB96BD910A30C439F35AF7B310D 公開範圍: 完全公開 危害等級: 中等 檔案長度:46,211 位元組 感染系統: Win9x以上系統 開發工具: Microsoft...
Trojan-PSW.Win32.WOW.el木馬程式有計畫的盜取用戶在 WoW 伺服器上的帳戶密碼。該木馬自身是一個 Windows PE EXE 檔案,使用 Delphi 編寫並且使用 NsPack 加密。加密後檔案大小 136069 位元組,並且未加密的檔案近似 316Kb 大小。種 類...
Trojan-PSW.Win32.OnLineGames是一種在C糟WINDOWS資料夾下產生的電腦病毒。病毒具體表現為 C糟WINDOWS資料夾下產生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類的檔案,C(將受保護檔案取消才能看見)盤下產生Sys......
Image File Execution Options\KPFW32.exe\Debugger Value: String: "%Program Files%\Common Files\Microsoft Shared\irijjmn.exe"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Image File Execution Options\KPFW32X....
病毒名稱: Trojan-PSW.Win32.OnLineGames.appy 病毒類型: 盜號木馬 檔案 MD5: BB1F7256479AF88B3DF6DB929C51AF55 公開範圍: 完全公開 危害等級: 3 檔案長度: 16,255 位元組 感染系統: Windows98以上版本 開發工具: Microsoft ...
Windows2000/NT中默認的安裝路徑是C:\Winnt\System32,windows95/98/me中默認的安裝路徑是C:\Windows\System,windowsXP中默認的安裝路徑是C:\Windows\System32。清除方案 1、使用安天木馬防線可徹底清除此病毒(推薦)2、手工清除請按照...
病毒名稱: Trojan-PSW.Win32.QQDragon.bl 檔案 MD5: A0FD84459E5751BDB75CD5CC7D409E69 檔案長度:32,768 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual Basic 5.0 / 6.0 加殼類型: 無 命名對照: ...
%System32%\wingmt.exe 2.添加註冊表啟動,達到隨機啟動的目的:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run\ 鍵值: 字串: "Wingmt"= " C:\WINNT\System32\Wingmt.exe "HKEY_CURRENT_USER\Software\Microsoft\...
Trojan-PSW.Win32.OnLineGames.qq病毒屬木馬類,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,添加啟動項,以達到隨機啟動的目的。行為分析 病毒衍生檔案 mppds.dll 插入到系統進程 explorer.exe 中,嘗試終止部分 反病毒軟體,跳過...
Trojan-PSW.Win32.OLGames.ite程式是使用VC編寫的盜號程式,採用Upack加殼試圖躲避防毒軟體查殺,加殼後長度10,125位元組,圖示為Windows默認執行檔圖示,病毒擴展名為exe,主要通過網頁木馬、檔案捆綁方式傳播。病毒分析 該病毒被激活後,...
病毒名稱: Trojan-PSW.Win32.OnLineGames.alsf 病毒類型: 盜號木馬 檔案 MD5: 2087197E0474B9BC5365B76F88E4EE86 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: WinUpack 0.39 final -> By ...
Trojan-PSW.Win32.OnLineGames.aocg,該病毒下載者木馬類,病毒運行後調用API獲取系統資料夾路徑,在%System32%目錄下創建病毒檔案ajfcaa.exe(6位隨機病毒名),並載入創建該病毒進程,遍歷進程查找是否存在以下進程名:GuardField.exe、...
Trojan-PSW.Win32.Lineage.abd屬於木馬病毒,以迷惑用戶點擊運行。基本資料 病毒名稱: Trojan-PSW.Win32.Lineage.abd 病毒類型: 木馬 檔案 MD5: A619612273858F30FA7F1FD1B9C7CB09 公開範圍: 完全公開 危害等級: 中 檔案長度:29...
Trojan-PSW.Win32.Nilage.bcw是屬於木馬類病毒,是基於Borland Delphi 設計的主要針對微軟windows系統的病毒,通過存儲介質、 惡意網站、其它病毒,木馬下載方式進入用戶的電腦後進行信息盜取、arp欺騙、遠程控制等活動。 常見的防毒軟體均有...
病毒名稱: Trojan-PSW.win32.GamePass.gd 病毒類型: 木馬 檔案 MD5: FB05BC1DC3C1CA66E44E8B69AEADEEE5 感染系統: windows98以上版本 加殼類型: 未知殼 病毒描述 未脫殼運行後會生成以下檔案:%WINDIR%5359-8621-2429-7641-...
Trojan-PSW.Win32.OLGames.jlm該病毒是一個使用VC++ 6.0編寫的木馬程式,採用Upack V0.37加殼以躲過特徵碼掃描,加殼後長度12,138位元組,圖示windows默認執行檔圖示,病毒擴展名為exe,傳播途徑主要為網頁掛馬,檔案捆綁。病毒分析 ...
病毒名稱:Trojan-PSW.Win32.QQPass.fq 檔案MD5:abefbfe285bc48d6bd6fed9488715032 感染系統:Win9x以上所有版本 加殼類型:NSPack 3.x -> Liu Xing Ping * 開發工具:Borland Delphi 6.0 - 7.0 行為分析 1、該病毒運行後在...
Trojan-PSW.Win32.OnLineGames.ejgy,盜號木馬。捕獲時間為2009年8月10日,主要目的是盜取“完美國際”遊戲的貼密碼信息。基本資料 盜號木馬 Trojan-PSW.Win32.OnLineGames.ejgy 捕獲時間 2009-8-10 危害等級 中 病毒症狀 該樣本是...
病毒名稱: Trojan-PSW.Win32.Lmir.atv 病毒類型: 木馬類 檔案 MD5:7351c8affecbd8a0ae644c7142c45c35 公開範圍: 完全公開 危害等級: 中 檔案長度:90448 位元組 感染系統: windows98以上版本 命名對照:Symentec[無]Mcafee[無]...
F3C74E3FA248.exe這是一種新出的木馬,其別名為Trojan-PSW.Win32.Magania.ffw、Trojan.Win32.BCB.m IKARUS,檔案總大小為74532位元組,該程式一但進駐計算機後,即在C糟的WINDOWS\Help目錄下創建兩個檔案,一個為143872位元組的F3C74...
該病毒屬木馬類,病毒運行後衍生病毒檔案到系統目錄%system32%下,修改註冊表,添加啟動項,以達到隨機啟動的目的,該病毒運行後,可以盜取用戶QICQ的賬號與密碼。病毒標籤 病毒名稱: Trojan-PSW.Win32.QQPass.jf 病毒類型: 木馬 檔案...
病毒名稱: Trojan-PSW.Win32.QQPass.hv 檔案 MD5: F6DF13B60E870DEB441F77F7B6E2C248 檔案長度: 42,384 位元組 感染系統: windows98以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: 無 命名對照: 驅逐艦[Trojan....