| 導購 | 订阅 | 在线投稿
分享
 
 
 

Win32.Troj.Piaoxue.d.267296

來源:互聯網  2008-08-14 23:14:19  評論

病毒名稱(中文):

飄雪變種267296

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

偷密碼的木馬

病毒長度:

267296

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是一個盜號木馬程序的變種,它可以盜取用戶的多種賬號密碼的木馬,並具有自動更新的功能。

病毒運行後,會用HKEY_CURRENT_USER"SoftWare\Microsoft\Windows\CurrentVersion\Explorer""Main"這個項的值(假如存在的話)和「C:\」的文件系統信息,算出一個隨機名,將自身複制到C:\WINDOWS\system32下,用算出的隨機文件名爲dll命名,再用同樣的算法算出一個CLSID,例如:{1FCA7531-20EC-DB97-FCA8-8642FDB9742F},然後添加注冊表項:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCA7531-20EC-DB97-FCA8-8642FDB9742F}\InprocServer32

默認值爲"C:\WINDOWS\system32\VZCGZD.dll"

HKEY_CLASSES_ROOT\CLSID\{1FCA7531-20EC-DB97-FCA8-8642FDB9742F}\InprocServer32

默認值爲"C:\WINDOWS\system32\VZCGZD.dll"

病毒會注入explorer,檢查所有的桌面窗口類,是否爲"IEFrame"型彈出窗口,"WorkerW","ReBarWindow32","AddressBandRoot","ComboBoxEx32","ComboBox","Edit",查到就調用SendMessageA的WM_GETTEXT功能複制其中的帳號,密碼。

找到就將獲得的帳號密碼發送到peq2.mv8yz2.com/v1/index.asp的網絡地址,並從該網路地址下載病毒的更新版本。

病毒通過HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{XXXXXX}實現自啓動。

病毒名稱(中文): 飄雪變種267296 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 267296 影響系統: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行爲: 這是一個盜號木馬程序的變種,它可以盜取用戶的多種賬號密碼的木馬,並具有自動更新的功能。 病毒運行後,會用HKEY_CURRENT_USER"SoftWare\Microsoft\Windows\CurrentVersion\Explorer""Main"這個項的值(假如存在的話)和「C:\」的文件系統信息,算出一個隨機名,將自身複制到C:\WINDOWS\system32下,用算出的隨機文件名爲dll命名,再用同樣的算法算出一個CLSID,例如:{1FCA7531-20EC-DB97-FCA8-8642FDB9742F},然後添加注冊表項: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCA7531-20EC-DB97-FCA8-8642FDB9742F}\InprocServer32 默認值爲"C:\WINDOWS\system32\VZCGZD.dll" HKEY_CLASSES_ROOT\CLSID\{1FCA7531-20EC-DB97-FCA8-8642FDB9742F}\InprocServer32 默認值爲"C:\WINDOWS\system32\VZCGZD.dll" 病毒會注入explorer,檢查所有的桌面窗口類,是否爲"IEFrame"型彈出窗口,"WorkerW","ReBarWindow32","AddressBandRoot","ComboBoxEx32","ComboBox","Edit",查到就調用SendMessageA的WM_GETTEXT功能複制其中的帳號,密碼。 找到就將獲得的帳號密碼發送到peq2.mv8yz2.com/v1/index.asp的網絡地址,並從該網路地址下載病毒的更新版本。 病毒通過HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{XXXXXX}實現自啓動。
󰈣󰈤
王朝萬家燈火計劃
期待原創作者加盟
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有