Win32.Troj.OnlineGamesT.81920

病毒名稱(中文):

完美武林盜號者81920

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

偷密碼的木馬

病毒長度:

81920

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

該木馬是該木馬群的變種之一,網絡遊戲《完美世界》和《武林外傳》的盜號木馬.病毒運行後會衍生病毒文件到臨時文件夾路徑下,把盜取的賬號信息通過網頁提交的方式發送到木馬種植者手上

1.生成文件.

%profile%\LocalSettings\Temp\1js.dll

2.生成注冊表,增加啓動項

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00C3C710-5DF9-42C3-916E-5EE7D13D09DC}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00C3C710-5DF9-42C3-916E-5EE7D13D09DC}@"Internet"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00C3C710-5DF9-42C3-916E-5EE7D13D09DC}\InProcServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00C3C710-5DF9-42C3-916E-5EE7D13D09DC}\InProcServer32@""

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00C3C710-5DF9-42C3-916E-5EE7D13D09DC}\InProcServer32ThreadingModel"Apartment"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks{00C3C710-5DF9-42C3-916E-5EE7D13D09DC}

3.病毒運行後會把dll文件注入到進程當中,通過設置消息鈎子來盜取用戶的賬號資料.

4.把盜取的賬號資料通過網頁提交的方式發送到以下網址:

http://www.******.cn/htlin.asp

5.病毒運行後還會刪除自身文件.

Win32.Troj.OnlineGames.yi.81920
病毒名稱(中文): 武林飛賊81920 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 81920影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 該木馬運行後,隨系統桌面進程...查看完整版>>Win32.Troj.OnlineGames.yi.81920
 
Win32.Troj.OnLineGamesT.ny.102456
病毒名稱(中文): 神泣盜號木馬102456 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 102456影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 該病毒是網絡遊戲《神泣...查看完整版>>Win32.Troj.OnLineGamesT.ny.102456
 
Win32.Troj.OnlineGamesT.nr.37008
病毒名稱(中文): 大話西遊3盜號者37008 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 21108影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是《大話西遊3》的盜...查看完整版>>Win32.Troj.OnlineGamesT.nr.37008
 
Win32.Troj.OnlineGamesT.e.94315
病毒名稱(中文): 網遊盜號木馬94315 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 94315影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個盜號木馬。它通過...查看完整版>>Win32.Troj.OnlineGamesT.e.94315
 
Win32.Troj.OnlineGamesT.ky.151552
病毒名稱(中文): 網遊盜號木馬151552 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 151552影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個會盜取多個網絡...查看完整版>>Win32.Troj.OnlineGamesT.ky.151552
 
Win32.Troj.OnlineGamesT.nr.37008
病毒名稱(中文): 武林盜賊37008 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 37008影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個盜號木馬。木馬通過創...查看完整版>>Win32.Troj.OnlineGamesT.nr.37008
 
Win32.Troj.OnlineGamesT.nf.94208
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 38032影響系統:Win9xWinNTWin2000WinXPWin2003病毒行爲: 這是一個盜號木馬。病毒運行後,釋放病毒文件至"NetM...查看完整版>>Win32.Troj.OnlineGamesT.nf.94208
 
Win32.Troj.OnlineGamesT.iw.110592
病毒名稱(中文): 盜號木馬110592 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 19703影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這個木馬程序會在用戶系統中...查看完整版>>Win32.Troj.OnlineGamesT.iw.110592
 
Win32.Troj.OnLineGamesT.ak.110799
病毒名稱(中文): 華夏盜號器110799 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 110799影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 該病毒是一個網遊盜號木馬...查看完整版>>Win32.Troj.OnLineGamesT.ak.110799
 
 
回到王朝網路移動版首頁