Win32.PSWTroj.Molibaobei.aa.41164

王朝system·作者佚名  2008-08-14
宽屏版  字体: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

木马程序

病毒长度:

41164

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是个盗取用户网游《魔力宝贝》帐号的木马。

1、复制自身为:%WinDir%\system32\agetlkhuey.exe,并运行。

2、添加启动项:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\RavUptyerkl"%WinDir%\system32\agetlkhuey.exe"

3、查找并关闭窗口:"瑞星杀毒软件"

4、尝试关闭以下与安全软件相关的进程:

kav32.exe

kvsrvui.exe

symantec.exe

kvxp.kxp

pwf.exe

system.exe

iparmor.exe

kvmonxp.kxp

kavsvc.exe

kav.exe

rfwsrv.exe

rfwmain.exe

ravtimer.exe

ravstub.exe

ravmond.exe

ravmon.exe

5、病毒运行后会尝试查找并关闭正在运行的《魔力宝贝》以下两个进程:polcn_launcher.exe、cg_se_4908.exe。

6、获取当前窗口,判定窗口内容是否为““易玩通”游戏平台”,是则通过记录用户的键盘输入来获取用户的帐号信息并发送到指定邮箱。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有