| 導購 | 订阅 | 在线投稿
分享
 
 
 

Win32.Troj.OnlineGamesT.e.94315

來源:互聯網  2008-08-14 23:06:02  評論

病毒名稱(中文):

網遊盜號木馬94315

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

偷密碼的木馬

病毒長度:

94315

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是一個盜號木馬。它通過創建注冊表啓動項實現開機自啓動,然後創建線程關閉「卡巴斯基」和「瑞星」兩款殺毒軟件的相關提示窗口。最後查找並盜取網絡遊戲《大話西遊3》、《破天一劍》、《驚天動地》的帳號信息。

病毒運行後釋放以下病毒文件:

%systemroot%\DbgHlp32.exe

%systemroot%\system32\DbgHlp32.dll

創建線程查找窗口類名爲"AVP.ALertDialog"和"AVP.Product_Nitification"的窗口,有則通過系統消息函數模擬用戶鼠標點擊"跳過"的操作.

查找窗口名爲"瑞星注冊表監控提示"的窗口,有則通過發送關閉消息使其關閉.

病毒文件"%systemroot%\system32\DbgHlp32.dll"注入explorer.exe進程空間.

病毒安裝全局鈎子,鈎子類型爲:WM_MOVE

病毒判定是否注入到以下進程,根據所注入進程執行不同的操作:

xymain.bin

china_login.mpr

cabalmain.exe

盜取系統上的三款網絡遊戲《大話西遊3》、《破天一劍》、《驚天動地》的帳號信息,將盜取所得的信息發送至木馬種植者指定的接收網址.

病毒創建注冊表啓動項:

Key:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Value:"DbgHlp32"

Data:"%systemroot%\DbgHlp32.exe"

木馬種植者指定的接收網址如下:

http://n**iss.nok***ti.com/lxdejkein.asp?id=##&p=##&q=##&lck=##&js1=##&srv=##&id1=##&dj1=##&pc=[計算機名][xymain.bin]

http://www.d***10.com/ptyj333/shou333.asp?u=##&p=##&r=##&l=##&m=##&a=##&s=##&sp=[china_login.mpr]

http://www.d***10.com/jtdd333/shuo333.asp?a=##&s=##&u=##&r=##&l=##&m=##&p=##[cabalmain.exe]

病毒名稱(中文): 網遊盜號木馬94315 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 94315 影響系統: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行爲: 這是一個盜號木馬。它通過創建注冊表啓動項實現開機自啓動,然後創建線程關閉「卡巴斯基」和「瑞星」兩款殺毒軟件的相關提示窗口。最後查找並盜取網絡遊戲《大話西遊3》、《破天一劍》、《驚天動地》的帳號信息。 病毒運行後釋放以下病毒文件: %systemroot%\DbgHlp32.exe %systemroot%\system32\DbgHlp32.dll 創建線程查找窗口類名爲"AVP.ALertDialog"和"AVP.Product_Nitification"的窗口,有則通過系統消息函數模擬用戶鼠標點擊"跳過"的操作. 查找窗口名爲"瑞星注冊表監控提示"的窗口,有則通過發送關閉消息使其關閉. 病毒文件"%systemroot%\system32\DbgHlp32.dll"注入explorer.exe進程空間. 病毒安裝全局鈎子,鈎子類型爲:WM_MOVE 病毒判定是否注入到以下進程,根據所注入進程執行不同的操作: xymain.bin china_login.mpr cabalmain.exe 盜取系統上的三款網絡遊戲《大話西遊3》、《破天一劍》、《驚天動地》的帳號信息,將盜取所得的信息發送至木馬種植者指定的接收網址. 病毒創建注冊表啓動項: Key:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Value:"DbgHlp32" Data:"%systemroot%\DbgHlp32.exe" 木馬種植者指定的接收網址如下: http://n**iss.nok***ti.com/lxdejkein.asp?id=##&p=##&q=##&lck=##&js1=##&srv=##&id1=##&dj1=##&pc=[計算機名] [xymain.bin] http://www.d***10.com/ptyj333/shou333.asp?u=##&p=##&r=##&l=##&m=##&a=##&s=##&sp= [china_login.mpr] http://www.d***10.com/jtdd333/shuo333.asp?a=##&s=##&u=##&r=##&l=##&m=##&p=## [cabalmain.exe]
󰈣󰈤
王朝萬家燈火計劃
期待原創作者加盟
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有