小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

Win32.Troj.OnLineGamesT.ny.102456 神泣盜號(hào)木馬10245...

 深秋葉子 2010-10-23
Win32.Troj.OnLineGamesT.ny.102456 神泣盜號(hào)木馬102456
文章發(fā)布人gxy  共49人閱讀  文字大小:[ ]  文字背景色杏仁黃 秋葉褐 芥末綠 灰 白

  病毒名稱(中文):神泣盜號(hào)木馬102456病毒別名:威脅級(jí)別:★☆☆☆☆病毒類型:偷密碼的木馬病毒長度:102456影響系統(tǒng):Win9xWinMeWinNTWin2000WinXPWin2003

  病毒行為:

  該病毒是網(wǎng)絡(luò)游戲《神泣》的盜號(hào)木馬。它擁有較多的變種,運(yùn)行后會(huì)修改注冊(cè)表,實(shí)現(xiàn)自動(dòng)啟動(dòng),然后盜取賬號(hào)信息,并通過網(wǎng)頁提交的方式發(fā)送到木馬種植者手上。

  1.生成文件.

  %sys32dir%aitlasys.exe

  %sys32dir%fstlbsys.sys

  %sys32dir%zptlcsys.dll

  2.修改注冊(cè)表生成啟動(dòng)項(xiàng)

  HKEY_CLASSES_ROOTCLSID{50940F85-F015-14F1-A05F-F69858AC6D05}

  HKEY_CLASSES_ROOTCLSID{50940F85-F015-14F1-A05F-F69858AC6D05}InprocServer32

  HKEY_CLASSES_ROOTCLSID{50940F85-F015-14F1-A05F-F69858AC6D05}InprocServer32@"C:WINDOWSsystem32zptlcsys.dll"

  HKEY_CLASSES_ROOTCLSID{50940F85-F015-14F1-A05F-F69858AC6D05}InprocServer32ThreadingModel"Apartment"

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks{50940F85-F015-14F1-A05F-F69858AC6D05}"zptlcsys.dll"

  3.還會(huì)生成其他的注冊(cè)表鍵

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowserHelperObjects

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowserHelperObjects{50940F85-F015-14F1-A05F-F69858AC6D05}

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowserHelperObjects{50940F85-F015-14F1-A05F-F69858AC6D05}@"zptlcsys.dll"

  4.病毒運(yùn)行后會(huì)把dll文件注入到進(jìn)程當(dāng)中.

  5.病毒運(yùn)行后會(huì)刪除病毒源文件.

  6.病毒會(huì)把盜取得到的賬號(hào)和密碼通過網(wǎng)頁提交的方式發(fā)送到以下網(wǎng)絡(luò)地址:

  http://www.********.com/11ZZZTT/post.asp


    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多