pswlmir,名字Win32.Troj.PSWLmir.s,盜竊傳奇賬號的木馬病毒。病毒不斷地修改註冊表的啟動項,目的是為了使自己能夠開機運行。病毒搜尋傳奇遊戲的視窗並截獲其中的賬號和密碼,並將獲得的信息傳送給木馬種植者。
基本介紹
- 中文名:pswlmir
- 類型:計算機病毒
pswlmir,名字Win32.Troj.PSWLmir.s,盜竊傳奇賬號的木馬病毒。病毒不斷地修改註冊表的啟動項,目的是為了使自己能夠開機運行。病毒搜尋傳奇遊戲的視窗並截獲其中的賬號和密碼,並將獲得的信息傳送給木馬種植者。
該木馬的檔案名稱與windows系統外殼程式Explorer.exe非常相似,用戶很容易被它騙過 基本信息 影響系統: Windows 2000, Windows 95, Windows 98, Windows Me 病毒行為:編寫工具:發作條件:系統修改:1.在註冊表主鍵"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下,添加如下鍵值:"@"="Explore.exe"2.在註冊表主鍵"...
Win32.Troj.PswLmir.vc該病毒是一個傳奇盜號木馬,它會將盜取的賬號密碼提交給指定的處理網頁。病毒別名:中文名稱: 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 建議電腦用戶升級防毒軟體並打開實時監控,以免中毒造成損失。1、生成的檔案 %DOCUME~1%\ADMINI~1\LOCALS~1\Temp\oewum45f.dll %DOCUME~...
VTool.PSWLmir.wv是計算機病毒。病毒行為:這是一個木馬生成器,用來生成盜取傳奇遊戲賬號的木馬。9.技術細節:1.生成的木馬使用UPX壓縮,長度為43104位元組,,其中壓縮後的木馬代碼長度為430008位元組,木馬尾部有96位元組配置信息。(生成的木馬名字為Win32.Troj.Mir2)。2.可配置信息包括:截獲密碼後傳送的信箱、木馬在...
PE.PSWLmir.tc,計算機病毒。病毒信息 病毒別名:處理時間:威脅級別:★ 中文名稱:地獄使者 病毒類型:未知 影響系統:Win9x / WinNT 病毒行為 這是一個木馬病毒,該病毒通過監視傳奇客戶端,記錄用戶的帳戶和密碼,通過郵件把記錄的信息傳送出去.該病毒會修改檔案關聯,使用戶的損失加大.1.生成以下檔案:%system%\...
該病毒是一個盜號木馬。它會盜取傳奇等遊戲賬號和密碼,並將這些賬號密碼提交到指定的網頁。影響系統 Win 9x/ME,Win 2000/NT,Win XP,Win 2003 運行方式 1、生成的檔案 %SystemRoot%\rundll32.exe %SystemRoot%\Downloaded Program Files\muniu.dll %SystemRoot%\Downloaded Program Files\muniu.exe 2、修改系統...
Trojan/PSW.LMir.arc“傳奇竊賊”變種arc是一個開啟被感染計算機的後門,盜取用戶機密信息的木馬程式。“傳奇竊賊”變種arc運行後,在系統目錄下和Windows目錄下創建病毒檔案。修改註冊表,實現開機自啟。將病毒檔案注入到iexplore.exe的進程中,隱藏自我,防止被查殺。開啟指定的TCP連線埠,偵聽黑客指令,訪問指定站點,...
Win32.Troj.PSWLmir.kj是一個盜取傳奇遊戲賬號信息的並且感染執行檔的病毒。病毒別名:Trojan.PSW.Lmir.kj[AVP]病毒行為:該病毒首先會嘗試用多種進程枚舉的方式,關閉一些常用病毒防火牆和一些反木馬程式,如瑞星防火牆、天網防火牆、木馬剋星等。在Win9x下將自己註冊為後台服務,隱藏自己的進程。它會感染適當大小...
該病毒為Windows平台下的專門針對於傳奇網路遊戲的盜號型木馬,病毒運行後複製自身成偽系統正常檔案,然後利用鉤子技術將病毒代碼注入每一個進程中,發現傳奇網路遊戲時,病毒利用鍵盤鉤子和滑鼠鉤子記錄用戶賬號、密碼、角色裝備信息,然後將信息傳送給病毒作者。同時該病毒運行過程中嘗試通過網路下載並運行其它病毒。病毒運行...
Trojan/PSW.LMir.grr“傳奇竊賊”變種grr是“傳奇竊賊”木馬家族最新變種之一,採用Delhpi語言編寫,並經過NsPack工具加殼處理。“傳奇竊賊”變種grr運行後,在%WinDir%目錄下釋放病毒檔案svchost.exe。修改註冊表,實現開機自啟動。記錄用戶鍵盤操作,盜取“傳奇世界”等多款網路遊戲賬號和密碼,導致遊戲賬號、裝備等丟失...
Win32.Troj.PSWLmir.dx,電腦病毒的一種,該病毒為Windows平台下專門針對於傳奇遊戲的盜號型病毒,病毒運行後將自己複製為偽系統正常程式,然後利用鉤子技術在後台監視記錄用戶遊戲輸入的賬號、密碼、遊戲角色信息,成功獲取後將信息傳送給病毒作者。傳播方式 病毒主要通過網路欺騙方式進行傳播。1、病毒運行後複製自身為偽...
Win32.Troj.PSWLmir.x,這是一個木馬病毒,它通過記錄鍵盤的動作來盜取用戶傳奇的密碼,並且病毒具有對抗防毒軟體的一些行為,使用戶更難發現和防毒,病毒把盜取的密碼通過郵件傳送出去.傳播過程 1.生成檔案:%systemroot%\WINNT\svch0st_.exe %systemroot%\WINNT\lsas.bmp 2.增加註冊表項,使病毒開機運行.HKLM\SoftWare...
Trojan/PSW.LMir.adu“傳奇竊賊”變種adu是一個盜取用戶機密並將盜取的信息通過郵件傳送給黑客的木馬程式。病毒名稱 Trojan/PSW.LMir.adu 中文名 “傳奇竊賊”變種adu 危害等級 ★ 感染表現 Trojan/PSW.LMir.adu“傳奇竊賊”變種adu是一個盜取用戶機密並將盜取的信息通過郵件傳送給黑客的木馬程式。程式運行後,在...
Win32.Troj.PSWLmir.xj是一個木馬病毒,它通過監視活動桌面盜取用戶傳奇的密碼和用戶的一些重要信息,並且病毒具有對抗防毒軟體的一些行為,使用戶更難發現和防毒,病毒把盜取的密碼通過郵件傳送出去。病毒別名:處理時間:中文名稱:1.生成檔案:%system%\svchost.exe 2.修改註冊表,使病毒在登入時運行.HKLM\SOFTWARE\...
Trojan/PSW.LMir.ez“傳奇竊賊”變種ez是一個木馬程式,開啟被感染計算機的後門,記錄鍵擊,盜取用戶機密信息。病毒名稱:Trojan/PSW.LMir.ez 中 文 名:“傳奇竊賊”變種ez 影響平台:Win 9x/2000/XP/NT/Me/2003 “傳奇竊賊”變種ez運行後,在系統目錄下和Windows目錄下創建病毒檔案。修改註冊表,實現開機自啟...
Trojan/PSW.LMir.arv“傳奇竊賊”變種arv是一個盜取用戶機密信息的木馬程式。病毒名稱:Trojan/PSW.LMir.arv 危害等級:★ 影響平台:Win 9X/ME/NT/2000/XP/2003 “傳奇竊賊”變種arv運行後,在系統目錄下和Windows目錄下創建大量病毒檔案,後綴為.d1l和.sys。修改註冊表,實現開機自啟。將.d1l檔案注入到...
Win32.Troj.PSWLmir.mh,一種電腦病毒,該病毒為Windows平台下專門針對傳奇網路遊戲的盜號型木馬,病毒運行後將自身複製至系統目錄下,並加入註冊表自啟動項,然後在後門監視用戶遊戲賬號、密碼等信息,並將信息保存為系統目錄下的特定檔案,網路可用時病毒將相關信息傳送給病毒作者,導致用戶賬號密碼丟失。傳播方式 病毒...
:: 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒別名 : 威脅級別:★★ 病毒行為 該病毒為Windows平台下的專門針對於傳奇網路遊戲的盜號型木馬,病毒運行後複製自身成偽系統正常檔案,然後利用鉤子技術將病毒代碼注入每一個進程中,發現傳奇網路遊戲時,病毒利用鍵盤鉤子和滑鼠鉤子記錄 用戶賬號、密碼...
Trojan/PSW.LMir.ff“傳奇”竊賊變種ff是一個可將被感染計算機變為黑客的代理伺服器的木馬程式。程式運行後,主程式檔案自我複製到Windows目錄下。修改註冊表,實現程式的開機自啟。終止黑客指定程式進程。盜取傳奇遊戲賬號密碼並遠程連線黑客指定的HTTP伺服器,將盜取的信息傳送給黑客。危害等級 ★ 影響平台 Win 9x/...
Win32.Troj.PSWLmir.s是一個盜取傳奇賬號密碼的木馬病毒。病毒別名:Trojan.PSW.Lmir.s[AVP]處理時間:中文名稱:病毒行為:它不斷的修改註冊表的啟動項,以使位元組能夠開機運行。它搜尋傳奇遊戲的視窗並截獲其中的賬號和密碼並將其傳送給木馬種植者。1.該病毒會創建互斥體hellooooooo MIR防止多個實例運行,創建一...
Win32.Troj.PswLmir.c是一種木馬病毒,病毒檔案名稱與系統檔案名稱非常相似,以此來誘使用戶運行 影響系統:Win9x/WinNT/Win2K/WinXP/Win2003 病毒行為:編寫工具:傳染條件:病毒檔案名稱與系統檔案名稱非常相似,以此來誘使用戶運行 發作條件:用戶運行 系統修改:1.在註冊表主鍵"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下...
Trojan/PSW.LMir.im“傳奇竊賊”變種im是一個木馬,盜取線上網路遊戲“傳奇2”用戶密碼,並將盜取的用戶密碼傳送給黑客 危害等級:★ 影響平台:Win 9X/ME/NT/2000/XP Trojan/PSW.LMir.im“傳奇竊賊”變種im是一個木馬,盜取線上網路遊戲“傳奇2”用戶密碼,並將盜取的用戶密碼傳送給黑客。“傳奇竊賊”變種im...
Trojan/PSW.LMir.asq“傳奇竊賊”變種asq是一個盜取網路遊戲“天堂”賬號密碼的木馬程式。“傳奇竊賊”變種asq運行後,自我複製到Windows目錄下。修改註冊表,實現開機自啟。盜取網路遊戲“天堂”賬號及其密碼,偵聽黑客指令,將機密信息傳送到黑客指定的信箱里。病毒名稱 Trojan/PSW.LMir.asq 危害等級 ★ 影響平台 Wi...
Win32.Troj.PSWLmir.eb是一個傳奇木馬病毒,該病毒首先會通過註冊表判斷用戶是否裝了傳奇,若裝了傳奇則運用鍵盤和滑鼠掛鈎技術竊取傳奇遊戲賬號、密碼等信息,通過電子郵件傳送給病毒作者。病毒行為:這是一個傳奇木馬病毒,該病毒首先會通過註冊表判斷用戶是否裝了傳奇,若裝了傳奇則運用鍵盤和滑鼠掛鈎技術竊取傳奇遊戲...
Trojan/PSW.LMir.gom“傳奇竊賊”變種gom是一個由VC++工具編寫、經過WinUpack程式加殼處理的木馬。病毒名稱:Trojan/PSW.LMir.gom 中 文 名:“傳奇竊賊”變種gom 影響平台:Win 9X/ME/NT/2000/XP/2003 “傳奇竊賊”變種gom運行後,在臨時資料夾釋放名為wlzs.exe的病毒檔案。修改註冊表,實現開機自啟。在...
Trojan/PSW.LMir.fb“傳奇盜賊”變種fb是一個木馬程式,開啟被感染計算機的後門,記錄鍵擊,盜取用戶機密信息。病毒名稱:Trojan/PSW.LMir.fb 中 文 名:“傳奇盜賊”變種fb 影響平台:Win 9x/2000/XP/NT/Me/2003 “傳奇盜賊”變種fb運行後,在系統目錄下和Windows目錄下創建大量病毒檔案。修改註冊表,實現開機...
Win32.Troj.PSWLmir.u Win32.Troj.PSWLmir.u是一個會竊取傳奇賬號並傳送到指定的信箱的木馬病毒。處理時間:中文名稱:影響系統:Win9x / WinNT 病毒行為:這是一個傳奇木馬,該木馬會釋放cqhook.dll(Win32.Troj.PSWLmir.u.21504)到系統目錄下,該木馬會竊取傳奇賬號並傳送到指定的信箱。
Trojan/PSW.LMir.gui“傳奇竊賊”變種gui是“傳奇竊賊”木馬家族的最新成員之一,採用delphi 6.0-7.0編寫,並經過加殼處理。“傳奇竊賊”變種gui運行後,自我複製到指定目錄下。修改註冊表,實現木馬開機自動運行。中 文 名 “傳奇竊賊”變種gui 病毒長度 16247位元組 病毒類型 木馬 危害等級 ★ 影響平台 Win 9X/...
這是一個傳奇木馬病毒,它搜尋傳奇遊戲的視窗並截獲其中的賬號和密碼並將其傳送給木馬種植者。該病毒會結束用戶計算機上的大量安全軟體.1.生成檔案:%system%\ptool32.exe 2.添加註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer Run ptool32.exe 3.關閉以下視窗:Jiangmin ...
Trojan/PSW.LMir.qt“傳奇竊賊”變種qt是一個利用網路共享進行傳播的木馬程式。“傳奇竊賊”變種qt運行後,在Windows目錄下和當前資料夾下創建病毒檔案。程式特點 Trojan/PSW.LMir.qt“傳奇竊賊”變種qt是一個利用網路共享進行傳播的木馬程式。“傳奇竊賊”變種qt運行後,在Windows目錄下和當前資料夾下創建病毒檔案。...