| 導購 | 订阅 | 在线投稿
分享
 
 
 

Win23.PSWTroj.OnLineGames.69805

來源:互聯網  2008-08-14 23:08:59  評論

病毒名稱(中文):

網遊盜號核桃69805

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

偷密碼的木馬

病毒長度:

69805

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是一個網遊盜號木馬。它盜取的是《QQ自由幻想》、《魔獸世界》、《遊戲茶苑》等網絡遊戲以及遊戲平台的密碼。病毒經過了一定程度的加殼,試圖躲避安全軟件的查殺。

1.複制自身到%windir%\ticisms.exe。

2.修改注冊表,創建自啓動項:HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\RUN,"ticisms"=%windir%\ticisms.exe;

3.釋放文件%system32%\ticisms.dll,ticisms.dll文件若已存在則釋放giigeq.dll(文件名是隨機6位字母),注入explorer.exe進程,刪除病毒原文件。

4.ticisms.dll文件查找當前系統內是否存在指定進程,如《QQ自由幻想》,《魔獸世界》等網絡遊戲進程,遊戲茶苑等休閑遊戲平台,存在這些進程時讀取進程內存信息,竊取到相關信息後按指定格式發送到http://www.ck***66.com/wow5566/lin111.asp。

病毒名稱(中文): 網遊盜號核桃69805 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 69805 影響系統: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行爲: 這是一個網遊盜號木馬。它盜取的是《QQ自由幻想》、《魔獸世界》、《遊戲茶苑》等網絡遊戲以及遊戲平台的密碼。病毒經過了一定程度的加殼,試圖躲避安全軟件的查殺。 1.複制自身到%windir%\ticisms.exe。 2.修改注冊表,創建自啓動項:HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\RUN,"ticisms"=%windir%\ticisms.exe; 3.釋放文件%system32%\ticisms.dll,ticisms.dll文件若已存在則釋放giigeq.dll(文件名是隨機6位字母),注入explorer.exe進程,刪除病毒原文件。 4.ticisms.dll文件查找當前系統內是否存在指定進程,如《QQ自由幻想》,《魔獸世界》等網絡遊戲進程,遊戲茶苑等休閑遊戲平台,存在這些進程時讀取進程內存信息,竊取到相關信息後按指定格式發送到http://www.ck***66.com/wow5566/lin111.asp。
󰈣󰈤
王朝萬家燈火計劃
期待原創作者加盟
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有