Win32.Troj.PSWLineage.bw

病毒名稱(中文):

病毒別名:

威脅級別:

★★☆☆☆

病毒類型:

木馬程序

病毒長度:

61440

影響系統:

Win9xWinNT

病毒行爲:

這是一個木馬病毒,該病毒會盜取用戶計算機上的傳奇帳戶密碼,病毒還對抗安全軟件.

1.生成文件:

C:\WINNT\HHBB.exe

%system%\HHBB.dll

%system%\WINDNS.exe

2.添加注冊表項,使病毒開機運行:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

WINDNS.exe鍵值

WINDNS.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

DDK鍵值

C:\WINNT\HHBB.exe

3.修改hosts文件,延長病毒生命周期:

127.0.0.1avp.com

127.0.0.1ca.com

127.0.0.1customer.symantec.com

127.0.0.1dispatch.mcafee.com

127.0.0.1download.mcafee.com

127.0.0.1f-secure.com

127.0.0.1kaspersky.com

127.0.0.1www.kasperksy-labs.com

127.0.0.1liveupdate.symantec.com

127.0.0.1liveupdate.symantecliveupdate.com

127.0.0.1mast.mcafee.com

127.0.0.1mcafee.com

127.0.0.1my-etrust.com

127.0.0.1nai.com

127.0.0.1networkassociates.com

127.0.0.1rads.mcafee.com

127.0.0.1secure.nai.com

127.0.0.1securityresponse.symantec.com

127.0.0.1sophos.com

127.0.0.1symantec.com

127.0.0.1trendmicro.com

127.0.0.1update.symantec.com

127.0.0.1updates.symantec.com

127.0.0.1us.mcafee.com

127.0.0.1viruslist.com

127.0.0.1www.avp.com

127.0.0.1www.ca.com

127.0.0.1www.f-secure.com

127.0.0.1www.kaspersky.com

127.0.0.1www.mcafee.com

127.0.0.1www.my-etrust.com

127.0.0.1www.symantec.com

127.0.0.1www.viruslist.com

127.0.0.1kaspersky-labs.com

127.0.0.1downloads-eu1.kaspersky-labs.com

127.0.0.1downloads-us1.kaspersky-labs.com

127.0.0.1downloads1.kaspersky-labs.com

127.0.0.1downloads2.kaspersky-labs.com

127.0.0.1downloads3.kaspersky-labs.com

127.0.0.1downloads4.kaspersky-labs.com

127.0.0.1windowsupdate.microsoft.com

127.0.0.1downloads5.kaspersky-labs.com

127.0.0.1ftp.avp.ru

127.0.0.1updates3.kaspersky-labs.com

127.0.0.1updates2.kaspersky-labs.com

127.0.0.1updates1.kaspersky-labs.com

127.0.0.1ftp.kaspersky.com

127.0.0.1downloads-us22.kaspersky-labs.com

127.0.0.1downloads-us1.kaspersky-labs.com

127.0.0.1downloads-us2l.kaspersky-labs.com

127.0.0.1downloads-eu2l.kaspersky-labs.com

127.0.0.1v4.windowsupdate.microsoft.com

127.0.0.1v5.windowsupdate.microsoft.com

127.0.0.1windowsupdate.microsoft.com

4.修改防火牆的規則,逃避防火牆的監視.

5.結束以下程序:

KV2004.exe

RavMon.exe

TfLockDownMain

ZoneAlarm

ZAFrameWnd

天網防火牆個人版

天網防火牆企業版

噬菌體

MAILMON.EXE

KAVPFW.EXE

IPARMOR.EXE

EGHOST.EXE

Win32.Troj.PSWLineage.bw
病毒名稱: Win32.Troj.PSWLineage.bw 類別: 木馬病毒 病毒資料: 這是一個傳奇網遊的盜號木馬,通過監視用戶的操作,記錄擊鍵信息來盜取傳奇網遊...查看完整版>>Win32.Troj.PSWLineage.bw
 
Win32.Troj.PSWLineage.wy
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 8373影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個傳奇木馬病毒,它搜索傳奇遊戲的窗口並截...查看完整版>>Win32.Troj.PSWLineage.wy
 
Win32.Troj.PSWLineage.hu
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 65536影響系統:Win9xWinNT病毒行爲: 這個是一個天堂木馬病毒,它會監控天堂窗口,然後竊取用戶輸入的天堂的帳戶...查看完整版>>Win32.Troj.PSWLineage.hu
 
Win32.Troj.PSWLineage.be
病毒名稱(中文): 病毒別名: Trojan-PSW.Win32.Lineage.be 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 35840影響系統:Win9xWinNT病毒行爲: 這是一個盜取天堂帳號信息的木馬病毒。該病毒...查看完整版>>Win32.Troj.PSWLineage.be
 
Win32.Troj.PSWLineage.gs
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 46592影響系統:Win9xWinNT病毒行爲: 這個是一個天堂木馬病毒,它會監控鍵盤,然後竊取用戶輸入的天堂的帳戶和密...查看完整版>>Win32.Troj.PSWLineage.gs
 
Win32.Troj.PSWLineage.ab
病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 59392影響系統:Win9xWinNT病毒行爲: 天堂木馬,會竊取被感染機器的上網絡遊戲《天堂》的賬號密碼。...查看完整版>>Win32.Troj.PSWLineage.ab
 
Win32.Troj.PSWLineage.ad
病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 15360影響系統:Win9xWinNT病毒行爲: 天堂木馬,會竊取被感染機器的上網絡遊戲《天堂》的賬號密碼。...查看完整版>>Win32.Troj.PSWLineage.ad
 
Win32.Troj.PSWLineage.af
病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 122368影響系統:Win9xWinNT病毒行爲: 天堂木馬,會竊取被感染機器的上網絡遊戲《天堂》的賬號密碼。...查看完整版>>Win32.Troj.PSWLineage.af
 
Win32.Troj.PSWLineage.y
病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 63579影響系統:Win9xWinNT病毒行爲: 天堂木馬,會竊取被感染機器的上網絡遊戲《天堂》的賬號密碼。...查看完整版>>Win32.Troj.PSWLineage.y
 
 
回到王朝網路移動版首頁