Win32.PSWTroj.Game.zx

Win32.PSWTroj.Game.zx是個盜取用戶網遊《夢幻西遊》賬號的木馬。

基本介紹

  • 中文名:Win32.PSWTroj.Game.zx
  • 病毒類型:木馬
  • 影響系統:Win 9x/ME,Win 2000
  • 主要目標:盜取用戶網遊《夢幻西遊》賬號
病毒行為:
1、複製自身為:%TempDir%\mhs2.exe,並運行該複製體。
2、釋放盜號的DLL檔案:%TempDir%\mhs2.dll
3、添加自啟動項:
HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run\zts2 "%TempDir%\zts2.exe"
4、通過枚舉進程的方式查找進程:Ravmon.exe,並關閉該進程所擁有的視窗。
5、創建訊息鉤子,判斷載入mhs2.dll的是否為《夢幻西遊》進程:my.exe,是則通過查找視窗"WSGAME"和讀寫進程記憶體的方式盜取用戶的賬號並傳送到指定網址。
6、病毒會刪除。

相關詞條

熱門詞條

聯絡我們