网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Troj.Galaxer.
.Win32.Troj.Lmir.aa.
.DOS.wwpersa.a.
.DOS.SillyC.c.
.Win32.Hack.BackageC.30.
.Win32.Hack.Netbus21.a.
.Worm.Sdbot.do.enc.
.DOS.dada.
.Win32.Hack.VB.oy.
.DOS.trojan.
.DOS.Marky.
.Win32.Hack.DarkSky.
.DOS.Troj.Jackel.b.
.DOS.Trivial.i.
.Worm.Neveg.d.
.Win32.Troj.MultJoin.u.
.Win32.Troj.PSWHukle10.g.
.Win32.Hack.Scarab.
.Symbian.Cardtrap.C.
.Worm.Kervir.l.

Win32.Troj.PSWGet

发表日期:2008-8-11


病毒名称(中文):
病毒别名:
威胁级别: ★☆☆☆☆
病毒类型: 木马程序
病毒长度: 100912
影响系统: Win9xWinMeWinNTWin2000WinXPWin2003



病毒行为:

这是一个盗取传奇游戏帐号和密码的木马病毒.
该病毒能够释放病毒文件,增加注册表项,关闭大量安全软件,对explorer进行bho注入,使用户每次打开explorer的时候,病毒自动运行.该病毒还特意把自身随机释放到正常的文件夹下面,如avp,recycler,ollydbg等,使用户误认为是正常程序.

1,随机释放文件到以下目录:
C:\RECYCLER\services.exe
D:\OllyDbg\IBALDI.dll
C:\filedebug.dll
C:\avpdebug\CHOST.DLL

2,增加注册表项,对explorer进行bho注入,使用户每次运行explorer的时候,病毒自动运行.

3,关闭下列进程:
天网防火墙
密码防盗专家
反黑王
瑞星个人防火墙
kingsoftantivirusmailmonitorproxy
瑞星个人防火墙2004
金山网镖
江民黑客防火墙

4,建立消息钩子,自动搜索传奇游戏的窗口,安装消息钩子,盗窃帐号和密码等信息

5,利用自带的smtp引擎,把信息发送到指定邮箱.


上一篇:Win32.Troj.QQShou 人气:105
下一篇:Win32.Troj.Mir2.ak 人气:91
浏览全部Win32.Troj.PSWGet的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐