Win32.Troj.PswQ.fl

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

木马程序

病毒长度:

59697

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个盗取用户QQ号码与密码的病毒,并且还能盗取传奇游戏的帐号密码,

它还能中止大量安全软件的进程.

1:拷贝文件

病毒被运行后,会把自己拷贝到下面的地方

C:\Windows\winsdm.exe

2:更改注册表

病毒会在注册表的启动项中添加一项,使自己能自启动

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

SoundMana->C:\windows\winsdm.exe

3:中止进程

病毒会中止以下程序的进程:

kvfw.exe

sniffer.exe

sns.exe

cutesniffer.exe

iris.exe

smbfilesniffer.exe

shsniffer.exe

ehsniffer.exe

sniffem.exe

NetPryer.exe

cports.exe

NetworkView.exe

Ethreal.exe

Netcheck.exe

PortExplorer.exe

NetConnectManager.exe

wit.exe

mtna.exe

vsniffer.exe

eye.exe

gcenter.exe

NetSnifferV3.exe

ent.exe

vsniffer.exe

PacScope.exe

CaptureNet.exe

PeepNet.exe

NetAnalyzer.exe

ActiveNetworkMonitor.exe

SockMon5.exe

SeePort.exe

pfw.exe

cmd.exe

tpfw.exe

rfwsrv.exe

cain.exe

cv.exe

tcpview.exe

iceword.exe

wpepro.exe

WSockExpert.exe

XGuard.exe

fwmain.exe

fwcom.exe

4:记录QQ帐号密码

病毒会把QQ的键盘保护的文件npkcrypt.sys改名为npkcrypt.bak,使QQ的键盘保护失效,

然后把QQ的进程中止掉,使用户误以为QQ出错了,就重新登录.因为QQ已经缺少了键盘保护,

所以病毒可以很轻易的读取用户输入的QQ号与密码,并把它发送到木马种植者的邮箱上去,

使用户的QQ帐号与密码丢失.并且病毒还会盗取传奇的帐号,并把得到的帐号一同发送到

木马种植者的邮箱中.

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航