Trojan.Vb.Woge.enc

王朝vb·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

病毒名称:

Trojan.Vb.Woge.enc

类别: 木马病毒

病毒资料:

破坏方法:

Visual Basic 5.0编写的木马病毒,采用UPX压缩。

一旦运行,病毒将复制自己到如下目录:

%WINDIR%\WIN.EXE

%SYSDIR%\WIN.EXE

%SYSDIR%\N0TEPAD.EXE

%COMSTARTUP%\启动.EXE

病毒打开并监听TCP端口,等待远程客户端连接,如果连接,通过发送命令可以完成如下功能:

盗缓存密码

盗密码

记录键盘操作

注册表操作

等等。

盗取的用户信息将发送到指定邮箱,在此为:

wj158@163.com

wj.zh@163.com

修改注册表:

HKCR\SOFTWARE\Classes\exefile\shell\open\command

WIN.EXE "%1" %*

病毒的清除法:

使用光华反病毒软件,彻底删除。

病毒演示:

病毒FAQ:

Windows下的PE病毒。

发现日期:

2003-10-15

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航