Win32.Troj.Moshou.e是一個盜取魔獸遊戲賬號和密碼的木馬程式。
基本介紹
- 中文名:Win32.Troj.Moshou.e
- 處理時間:005-09-08
- 威脅級別:★
- 病毒類型:木馬
- 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
該病毒能釋放病毒檔案,修改註冊表項,關閉大量安全軟體;能自動查找魔獸的視窗,安裝訊息鉤子,截獲用戶輸入的信息,然後通過自帶的smtp引擎傳送到指定信箱.該病毒還能從指定網地址下載病毒檔案,並運行.該病毒有一個特點,必須重新啟動機器後才能盜取魔獸密碼,而且盜號功能只針對xp以上的系統.
1,釋放檔案到以下目錄:
%system%\msdll.dll
%windows%\
%root%\Program Files\svhost32.exe
2,增加註冊表項:
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\
"load" = "%root%\Program Files\svhost32.exe"
達到自啟動的目的
3,關閉下列進程:
'RavMon.exe'
'天網防火牆個人版'
'天網防火牆企業版'
'TfLockDownMain'
'ZoneAlarm'
'噬菌體'
'ZAFrameWnd'
'EGHOST.EXE'
'MAILMON.EXE'
'KAVPFW.EXE'
'IPARMOR.EXE'
'Ravmon.EXE'
4,從下列地址下載病毒檔案並運行:
http://www.abc.com/hehe/123.exe
6,病毒釋放的%system%\msdll.dll檔案,是一個專門盜取魔獸遊戲賬號和密碼的病毒.該病毒能夠安裝訊息鉤子,自動查找魔獸遊戲的視窗,記錄用戶輸入的賬號和密碼等信息,然後把病毒信息傳送到指定的信箱.
