病毒名稱(中文):
病毒別名:
威脅級別:
★☆☆☆☆
病毒類型:
木馬程序
病毒長度:
91648
影響系統:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行爲:
這是一個盜取網遊《武林外傳》賬號信息的木馬。病毒運行後會釋放dll文件注入其他進程並監視系統中的遊戲進程,盜取用戶帳號信息,發送到指定郵箱。
1、病毒運行後拷貝自身到%windir%\Download\svhost32.exe,並釋放病毒文件到%system%\wldll.dll。
2、添加如下注冊表項,開機自動啓動:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"wl"="C:\WINDOWS\Download\svhost32.exe"
3、注入explorer進程,設置計時器,安裝鈎子等對系統中的進程進行監視,發現遊戲進程後獲得用戶信息。
4、將用戶信息提交到如下網址,並轉發到指定郵箱:
http://www.***admin.com/wlwz/mail.asp?tomail=wdo@163.com&mailbody=
Win32.Troj.Wulin.c病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 25088影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個盜取網遊“武林外傳”帳號的木馬。 1、...查看完整版>>
Win32.Troj.Wulin.c
Win32.Troj.Wulin.zx病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 40684影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個盜取網遊“武林外傳”帳號信息的木馬程...查看完整版>>
Win32.Troj.Wulin.zx
Win32.Troj.Wulin.h病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 61740影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個"武林外傳"的木馬,它能盜取該遊戲的帳號...查看完整版>>
Win32.Troj.Wulin.h
Win32.Troj.Zhnegtu.cd.80384病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 176128影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是個盜取用戶網遊《征途》帳號的木馬! 1、複...查看完整版>>
Win32.Troj.Zhnegtu.cd.80384
Win32.Troj.Agent.cd病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 26624影響系統:Win9xWinNT病毒行爲: 這是一個特洛依木馬程序。會僞裝成一個常用軟件,而事實上卻試圖做的其他...查看完整版>>
Win32.Troj.Agent.cd
Win32.Troj.cd_Argen.b病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 影響系統:Win9xWinNT病毒行爲: 這是一個特洛依木馬程序。會僞裝成一個常用軟件,而事實上卻試圖做的其他的事...查看完整版>>
Win32.Troj.cd_Argen.b
Win32.Troj.cd_Argen病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 影響系統:Win9xWinNT病毒行爲: 這是一個特洛依木馬程序。會僞裝成一個常用軟件,而事實上卻試圖做的其他的事...查看完整版>>
Win32.Troj.cd_Argen
Win32.Troj.SecretAgent.cd.200704病毒名稱(中文): Flash特務 病毒別名: 毒燕子、葵花、Flash老灰狗,Orz病毒 威脅級別: ★★☆☆☆ 病毒類型: 木馬下載器 病毒長度: 54056影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: ...查看完整版>>
Win32.Troj.SecretAgent.cd.200704
Win32.Troj.LipGame.cd.22016病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 黑客程序 病毒長度: 22016影響系統:WinNTWin2000WinXP病毒行爲: 判定病毒是否注入到以下進程: Client.exe (熱血江湖) elementcl...查看完整版>>
Win32.Troj.LipGame.cd.22016