這是一個盜取網路遊戲“魔域”賬號的木馬。
這是一個dll檔案,利用全局鉤子的方式注入進程,注入後查看當前進程是否為soul.exe即“魔域”遊戲進程,若是則用如下方法盜取賬號密碼
基本介紹
- 外文名:Win32.Troj.OnLineGames.es
- 處理時間:2007-03-09
- 病毒類型:木馬
- 影響系統:Win 9x/ME
這是一個盜取網路遊戲“魔域”賬號的木馬。
這是一個dll檔案,利用全局鉤子的方式注入進程,注入後查看當前進程是否為soul.exe即“魔域”遊戲進程,若是則用如下方法盜取賬號密碼
%temp%\\LgSy0.dll (Win32.Troj.OnlineGames.nd.33214)之後病毒體會自刪除 2:更改註冊表 病毒會嘗試更改以下兩項註冊表鍵值 添加啟動項 病毒會在註冊表中添加一啟動項,使自己隨Windows啟動 HKEY_CURRENT_USER\\Software\\Microsoft\...
Win32.Troj.OnlineGames.bx.33280是一種偷密碼的木馬電腦病毒。病毒類型 偷密碼的木馬病毒長度:33280 影響系統:WinNTWin2000WinXP 病毒行為 病毒在客戶計算機上運行後複製自身至%SystemRoot%\資料夾下,並生成病毒DLL檔案至%SystemRoot%\...
Win32.Troj.OnlineGames.dz.77824,實質是盜號木馬,作用是病毒在system32目錄下釋放病毒檔案。病毒介紹 病毒通過創建執行緒不斷修改註冊表,禁用"系統自動更新"和"系統防火牆"兩個功能,會通過記憶體讀寫的方式盜取客戶計算機上網路遊戲《刀劍...
Win32.Troj.OnlineGames.61096 最新變種的不完全處理方案,該病毒通過sreng日誌掃描以後通常可以發現以下問題。基本信息 winsock脅持---sqmapi32.dll 境項挾持---IEXPLORE32.sys/.win 驅動載入項目---mssock.sys 病毒注入項目---addrcq...
Win32.Troj.OnlineGamesT.hl.77824,是一款木馬程式,病毒長度是11616。病毒行為 這是一個網路遊戲盜號木馬。病毒運行後先將自身複製至系統資料夾,然後釋放病毒檔案,生成啟動項,注入桌面進程,監控網路遊戲大話西遊進程是 否存在,存在則...
Trojan-PSW.Win32.OnLineGames是一種在C糟WINDOWS資料夾下產生的電腦病毒。病毒具體表現為 C糟WINDOWS資料夾下產生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類的檔案,C(將受保護檔案取消才能看見)盤下產生Sys......
註:%System32%是一個可變路徑。病毒通過查詢作業系統來決定當前System資料夾的位置。Windows2000/NT中默認的安裝路徑是C:\Winnt\System32,windows95/98/me中默認的安裝路徑是C:\Windows\System,windowsXP中默認的安裝路徑是C:\Windows...
Win32.Troj.OnlineGameT.bd.65697,(中文):牽狗繩下載器65697,是一個木馬下載器程式。當進入用戶系統後,就下載大量的網遊盜號木馬到電腦中運行。下載列表中還有機器狗等其它下載器的名單。威脅級別 :★☆☆☆病毒類型:木馬下載器病...
Trojan-PSW.Win32.OnLineGames.ejgy,盜號木馬。捕獲時間為2009年8月10日,主要目的是盜取“完美國際”遊戲的貼密碼信息。基本資料 盜號木馬 Trojan-PSW.Win32.OnLineGames.ejgy 捕獲時間 2009-8-10 危害等級 中 病毒症狀 該樣本是...
該病毒是盜號木馬,專門盜竊《跑跑卡丁車》、《劍俠世界2》、《勁舞團》、《完美世界》等多款網路遊戲賬號及財富。簡介 病毒名稱(中文):網遊盜號木馬152312 影響系統:Win9x WinMe WinNT Win2000 WinXP Win2003 發現日期:2008-4-14 ...
病毒名稱: Trojan-PSW.Win32.OnLineGames.zc 病毒類型: 木馬 檔案 MD5: 439C9F0863824FD0A4B664F86E17FCDC 公開範圍: 完全公開 危害等級: 4 檔案長度: 27,648 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual...
病毒名稱: Trojan-PSW.Win32.OnLineGames.alsf 病毒類型: 盜號木馬 檔案 MD5: 2087197E0474B9BC5365B76F88E4EE86 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: WinUpack 0.39 final -> By ...
病毒名稱: Trojan-PSW.Win32.OnLineGames.appy 病毒類型: 盜號木馬 檔案 MD5: BB1F7256479AF88B3DF6DB929C51AF55 公開範圍: 完全公開 危害等級: 3 檔案長度: 16,255 位元組 感染系統: Windows98以上版本 開發工具: Microsoft ...
%WinDir%\cmdbcs.exe Trojan-PSW.Win32.OnLineGames.es %WinDir%\mppds.exe Trojan-PSW.Win32.OnLineGames.lz %WinDir%\msccrt.exe Trojan-PSW.Win32.OnLineGames.es %WinDir%\shualai.exe Trojan-PSW.Win32.OnLine...
Win32.PSWTroj.OnlineGames.14848是一款偷密碼的木馬,病毒在客戶計算機上成功運行後刪除自身。計算機病毒 病毒名稱(中文): 病毒別名:影響系統: WinNTWin2000WinXP 病毒行為 病毒生成的"LYMANGR.dll"檔案會枚舉客戶計算機上的進程,查找網路...
Win32.PSWTroj.OnLineGames.156160,這是一個主要針對台灣省電腦用戶的網遊盜號木馬。病毒行為 這是一個主要針對台灣省電腦用戶的網遊盜號木馬。它利用其它程式的記憶體空間來運行,並將自己偽裝為系統外掛程式,查找IE視窗,盜取多款網遊的賬號...
Win32.PSWTroj.OnlineGames.95744是一種偷密碼的木馬病毒,木馬病毒長度為95744。病毒名稱 網遊大盜95744病毒別名:威脅級別:★★☆☆☆病毒類型:偷密碼的木馬病毒長度:95744影響系統:Win9xWinMeWinNTWin2000WinXPWin2003 病毒行為 這是一個...
Win32.PSWTroj.OnlineGames.rx.135168是一個盜號木馬,它會替換掉網路遊戲《熱血江湖》的啟動檔案,使用戶通過病毒偽裝的啟動檔案進入遊戲,以盜取系統上的賬號信息,並傳送給木馬種植者。病毒信息 病毒名稱(中文):熱血江湖盜號者135168病毒...
Win32.PSWTroj.OnlineGames.14100是一個網遊盜號木馬,盜取網遊《破天一劍》的賬號密碼,禁用Windows自動更新。通過ShellExecuteHooks隨系統explorer.exe進程啟動,並且連線網路下載病毒,盜取用戶賬號。病毒行為:1.木馬運行後,產生以下檔案:%...
Win32.PSWTroj.OnlineGames.73785,是一款木馬程式,長度是73785。病毒類型 木馬程式病毒長度:73785影響系統:WinNTWin2000WinXP 病毒行為 查看病毒是否注入到以下進程:explorer.exe iexplore.exe ElementClient.exe 搜尋客戶電腦上有沒有以下...
"%SystemRoot\system32\dh3oor0.dll%""%SystemRoot\explorer.exe%"2、病毒添加的註冊表項:HKEY_CLASSES_ROOT\CLSID\{A120A1D0-4F9B-A183-CBCC-78B27E4C1B5C} daDllModuleName = "%SystemRoot\system32\dh3oor0.dll%"daExe...
Trojan-PSW.Win32.OnLineGames.qq病毒屬木馬類,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,添加啟動項,以達到隨機啟動的目的。行為分析 病毒衍生檔案 mppds.dll 插入到系統進程 explorer.exe 中,嘗試終止部分 反病毒軟體,跳過...
Image File Execution Options\AppSvc32.exe\Debugger Value: String: "%Program Files%\Common Files\Microsoft Shared\irijjmn.exe"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Image File Execution Options\ArSwp...
該病毒運行後,衍生病毒副本到系統目錄下,添加註冊表Hook項,以掛載病毒體啟動。危害情況 危害等級 4級 檔案長度 脫殼前11,429 位元組,脫殼後45,056 位元組 感染系統 Win98以上版本 開發工具 Microsoft Visual C++ 6.0 加殼類型 UPX 0....
Trojan-PSW.Win32.OnLineGames.aocg,該病毒下載者木馬類,病毒運行後調用API獲取系統資料夾路徑,在%System32%目錄下創建病毒檔案ajfcaa.exe(6位隨機病毒名),並載入創建該病毒進程,遍歷進程查找是否存在以下進程名:GuardField.exe、...
病毒名稱: Trojan-GameThief.Win32.OnLineGames.snxy 病毒類型: 盜號木馬 檔案 MD5: DA91C0236642E171667EE10E60CE8B3F 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: Upack V0.37 ->Dwing [...
Trojan.PSW.Win32.OnlineGames.yqh是WINDOWS下的PE病毒。病毒分類 WINDOWS下的PE病毒 病毒名稱 Trojan.PSW.Win32.OnlineGames.yqh 別 名 病毒長度 依賴系統 傳播途徑 行為類型 WINDOWS下的PE病毒 感 染 病毒發作 瑞 星...
Trojan-PSW.Win32.OnLineGames.oex(卡巴斯基)Win32.Troj.AgentT.fm.14452(金山)Trojan.PSW.Win32.GameOL.lhu(瑞星)病毒行為 1、 釋放病毒副本:Trojan.PSW.Win32.GameOL.lhu,首先在Fonts目錄以比較字元串方式判斷raqjmtl.exe和raq...