中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.PSWMHXY

2017-11-30    來源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文): 夢(mèng)幻西游盜號(hào)器
病毒別名:
威脅級(jí)別: ★★☆☆☆
病毒類型: 木馬程序
病毒長度: 144896
影響系統(tǒng): Win9xWinNT



病毒行為:

這是一個(gè)盜取夢(mèng)幻西游帳號(hào)信息的木馬病毒。該病毒首先會(huì)嘗試關(guān)閉一些常用病毒防火墻和一些反木馬程序,如金山網(wǎng)鏢、瑞星防火墻、天網(wǎng)防火墻、木馬克星等。然后就掛鉤系統(tǒng)的鼠標(biāo)和鍵盤消息,截取用戶的夢(mèng)幻西游帳號(hào)信息,并將這些帳號(hào)信息發(fā)送到木馬種植者預(yù)定的郵箱。

1.創(chuàng)建信號(hào)量SemaphorexyMuMa防止多個(gè)實(shí)例同時(shí)運(yùn)行。

2.將自己復(fù)制為%SystemRoot%\inf\rundll32.exe,釋放文件%System32%\xydll.dll(117248字節(jié))

3.在注冊(cè)表中添加
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"loadMexy"="%SystemRoot%\inf\rundll32.exe"

4.查找窗口名和窗口類為:
RavMon.exe
RavMonClass

天網(wǎng)防火墻個(gè)人版
Tapplication

天網(wǎng)防火墻企業(yè)版
TForm1

噬菌體
TfLockDownMain

ZoneAlarm
ZAFrameWnd
的窗口并關(guān)閉它們。

終止進(jìn)程:
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE

5.通過查找窗口“WSGAME”和“夢(mèng)幻西游ONLINE”截取用戶的夢(mèng)幻西游帳號(hào)信息保存在:
c:\gamexy.txt
c:\gamect2.txt


標(biāo)簽: 防火墻 企業(yè) 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:Backdoor.Connection.13

下一篇:DOS.Jd.b