Win32.Troj.PSW中文名密碼剋星,是木馬病毒。
基本介紹
- 外文名:Win32.Troj.PSW_QiJi.40
- 威脅級別:★★
Win32.Troj.PSW中文名密碼剋星,是木馬病毒。
Win32.Troj.PSWLineage.be是一種病毒 病毒別名:Trojan-PSW.Win32.Lineage.be[AVP]處理時間:中文名稱:病毒行為:這是一個盜取天堂賬號信息的木馬病毒。該病毒首先會嘗試關閉一些常用病毒防火牆和一些反木馬程式,如金山網鏢、瑞星防火牆、天網防火牆等。然後就掛鈎系統的滑鼠和鍵盤訊息,截取用戶的天堂遊戲帳號信息,並...
Win32.Troj.PSWGamec.ds是木馬病毒。簡介 該病毒為Windows平台下針對於網域網路遊戲的盜號型病毒,病毒運行後將自身偽裝成聯想的程式名,病毒在後台實時監視病毒的完整性,註冊表自啟動項的完整性,使用戶較難刪除該病毒;同時終止用戶相關防病毒軟體、在後台盜取用戶賬號、密碼信息。病毒行為 病毒主要通過網路欺騙方式...
C:\windows\system32\dxdiag.com C:\windows\system32\regedit.com C:\windows\debug\DebugProgram.exe 並加上了唯讀,系統,隱藏三個檔案屬性.更改註冊表 病毒會在註冊表中添加自啟動項 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run TProgram ->C:\WINDOWS\smss.exe 更改檔案關聯 病毒會更改...
該木馬的檔案名稱與windows系統外殼程式Explorer.exe非常相似,用戶很容易被它騙過 基本信息 影響系統: Windows 2000, Windows 95, Windows 98, Windows Me 病毒行為:編寫工具:發作條件:系統修改:1.在註冊表主鍵"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下,添加如下鍵值:"@"="Explore.exe"2.在註冊表主鍵"...
Win32.Troj.PswLmir.vc該病毒是一個傳奇盜號木馬,它會將盜取的賬號密碼提交給指定的處理網頁。病毒別名:中文名稱: 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 建議電腦用戶升級防毒軟體並打開實時監控,以免中毒造成損失。1、生成的檔案 %DOCUME~1%\ADMINI~1\LOCALS~1\Temp\oewum45f.dll %DOCUME~...
4、在Win9x系統下病毒通過修改"Win.ini"檔案的以下項目使病毒開機後自動運行:[Windows]Run = %Windir%\_svchost_.exe 5、病毒運行過程中會刪除以下註冊表項:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]"sys_Runt1" = value "sys_Runtt1" = value 6、枚舉系統中的進程列表,並終止以下...
一個名為newqq.dll的檔案,此檔案也是個病毒,病毒名為Win32.Troj.PswQQ.p.46725 2:修改註冊表 病毒會修改以下兩處註冊表鍵值 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\ {25E1EECB-E580-4032-97A2-A456D33820D1} HKEY_CLASSES_ROOT\CLSID\{25E1EECB-E580-4032...
Win32.Troj.PSWLmir.s是一個盜取傳奇賬號密碼的木馬病毒。病毒別名:Trojan.PSW.Lmir.s[AVP]處理時間:中文名稱:病毒行為:它不斷的修改註冊表的啟動項,以使位元組能夠開機運行。它搜尋傳奇遊戲的視窗並截獲其中的賬號和密碼並將其傳送給木馬種植者。1.該病毒會創建互斥體hellooooooo MIR防止多個實例運行,創建一...
該病毒是一個盜號木馬。它會盜取傳奇等遊戲賬號和密碼,並將這些賬號密碼提交到指定的網頁。影響系統 Win 9x/ME,Win 2000/NT,Win XP,Win 2003 運行方式 1、生成的檔案 %SystemRoot%\rundll32.exe %SystemRoot%\Downloaded Program Files\muniu.dll %SystemRoot%\Downloaded Program Files\muniu.exe 2、修改系統...
該病毒是一個遊戲盜號木馬。它會查找並監視魔域遊戲視窗截獲用戶密碼,並將密碼提交到指定處理網頁。中文名稱: 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:1、生成的檔案 %SystemRoot%\wsttrs.exe %SystemRoot%\system32\wsttrs.dll 2、添加啟動項 HKLM\SoftWare\Microsoft\Windows\Current...
Win32.Troj.PSWLmir.dx,電腦病毒的一種,該病毒為Windows平台下專門針對於傳奇遊戲的盜號型病毒,病毒運行後將自己複製為偽系統正常程式,然後利用鉤子技術在後台監視記錄用戶遊戲輸入的賬號、密碼、遊戲角色信息,成功獲取後將信息傳送給病毒作者。傳播方式 病毒主要通過網路欺騙方式進行傳播。1、病毒運行後複製自身為偽...
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:1,生成檔案 %system%\CNNSCQQ.exe %system%\CNNSCQQ.dll %system%\dllhost.dll 2,添加啟動項 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "Explorer.exe C:\WINNT\System32\CNNSCQQ.exe"
中文名稱: : :,Win 2000/NT,Win XP,Win 2003 病毒別名::威脅級別:★ 病毒行為:這是個盜QQ號碼的木馬。1、病毒會釋放 new123.dll 和 new123.sys 這兩個檔案到 %Program files%\Internet Explorer\PLUGINS 目錄下,其中new123.dll是病毒複製體。刪除QQ的密碼保護檔案npkcrypt.sys。2、添加如下註冊表鍵值...
Win32.Troj.PSWLmir.mh,一種電腦病毒,該病毒為Windows平台下專門針對傳奇網路遊戲的盜號型木馬,病毒運行後將自身複製至系統目錄下,並加入註冊表自啟動項,然後在後門監視用戶遊戲賬號、密碼等信息,並將信息保存為系統目錄下的特定檔案,網路可用時病毒將相關信息傳送給病毒作者,導致用戶賬號密碼丟失。傳播方式 病毒...
Win32.Troj.PSWQQ.up該病毒為Windows平台下專門針對於QQ聊天軟體的木馬,病毒運行後將自己複製到系統目錄下,然後在後台實時監視用戶賬號密碼信息,獲取到相關信息後將信息傳送給病毒作者指定的網站·造成用戶賬號密碼被盜。1、病毒運行後將自身複製至系統目錄中,檔案名稱如下:%windir%\system32\myqq_.exe 2、運行過程中...
Win32.Troj.PswQQ.p是一個木馬病毒。病毒行為:這是一個能把自己注入Explorer.exe進程的病毒,它能盜取用戶的QQ密碼 1:拷貝與釋放檔案 病毒運行後,會把自己拷貝到下面的資料夾中:C:\Program Files\Outlook Express 並命名為xyqq(沒有擴展名),並在同一目錄下釋放 一個名為newqq.dll的檔案,此檔案也是個病毒,...
Win32.Troj.PswGame.ad是一種電腦木馬病毒。病毒行為:這是一個網遊的盜號木馬,該木馬運行時會監控眾多網遊登入視窗,獲取用戶輸入的信息,把所竊取的敏感信息傳送到固定的信箱。1.生成檔案:%System%\EXPLORER.EXE 2.添加註冊表,使病毒開機運行:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Userinit use...
Win32.Troj.PSWMirBroso是一個病毒。中文名稱:傳奇大盜 編寫工具:VB, UPX壓縮 發作條件:隨系統啟動 系統修改:A、在註冊表主鍵:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 中添加如下鍵值:"broso" = "broso.exe"B、釋放檔案到以下目錄目錄:%WinDir%Systemroso.exe %WinDir%System32roso.exe ...
中文名稱:病毒類型:木馬 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 簡介 這是一個通過監聽鍵盤消簡介這是一個通過監聽鍵盤訊息截取魔獸世界賬號和密碼的木馬。病毒行為 拷貝檔案 病毒運行後,會把自己拷貝到系統目錄下,並命名為algetgletu.exe。如下:%System%\algetgletu.exe 更改註冊表 病毒會在...
病毒別名 處理時間2006-08-02 威脅級別:★ 中文名稱病毒類型木馬 影響系統Win 9x/ME,Win 2000/NT,Win XP,Win 2003 影響系統 Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為 該病毒是一個遊戲盜號木馬,該病毒會監視遊戲登入視窗而截獲密碼,並將密碼提交到到指定的網頁。1、生成的檔案 %SystemRoot%\inte...
這是一個傳奇木馬病毒,它搜尋傳奇遊戲的視窗並截獲其中的賬號和密碼並將其傳送給木馬種植者。該病毒會結束用戶計算機上的大量安全軟體.1.生成檔案:%system%\ptool32.exe 2.添加註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer Run ptool32.exe 3.關閉以下視窗:Jiangmin ...
2.將自己複製為%SystemRoot%\inf\rundll32.exe,釋放檔案%System32%\xydll.dll(117248位元組)3.在註冊表中添加 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "loadMexy"="%SystemRoot%\inf\rundll32.exe"4.查找視窗名和視窗類為:RavMon.exe RavMonClass 天網防火牆個人版 Tapplication 天網...
該病毒是一個魔獸盜號木馬。該病毒會將盜取的賬號密碼提交給指定的處理網頁。威脅級別:★ 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 建議遊戲用戶升級防毒軟體,並打開防毒軟體實時監控。以免中毒造成損失。1、生成的檔案 %SysyemRoot%\system32\taskmgv.exe 2、添加註冊表啟動項 HKLM\Software\Microsoft...
Win32.Troj.PSWLmir.kj是一個盜取傳奇遊戲賬號信息的並且感染執行檔的病毒。病毒別名:Trojan.PSW.Lmir.kj[AVP]病毒行為:該病毒首先會嘗試用多種進程枚舉的方式,關閉一些常用病毒防火牆和一些反木馬程式,如瑞星防火牆、天網防火牆、木馬剋星等。在Win9x下將自己註冊為後台服務,隱藏自己的進程。它會感染適當大小...
Win32.Troj.PswLmir.c是一種木馬病毒,病毒檔案名稱與系統檔案名稱非常相似,以此來誘使用戶運行 影響系統:Win9x/WinNT/Win2K/WinXP/Win2003 病毒行為:編寫工具:傳染條件:病毒檔案名稱與系統檔案名稱非常相似,以此來誘使用戶運行 發作條件:用戶運行 系統修改:1.在註冊表主鍵"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下...
Win32.Troj.PSWMir是一個盜取傳奇遊戲賬號信息的木馬病毒。簡介 病毒別名:Trojan-PSW.Win32.Lmir.xm[AVP]病毒行為 該病毒掛鈎系統的滑鼠和鍵盤訊息,截取用戶的傳奇遊戲的賬號信息,並這些賬號信息傳送到木馬種植者。1.創建互斥體kkk20041102防止多個病毒實例同時運行。2.將自己複製為%SystemRoot%\help\KavSVCE.exe...
Win32.Troj.PswRob.fs是影響系統Win 9x/ME,Win 2000/NT,Win XP,Win 2003的木馬病毒。病毒行為 :這個一個盜號木馬。1、生成的檔案 %WINNT%\system32\sywtc.exe %Program Files%\Common Files\Microsoft Shared\MSINFO\rejoi.vxd 2、添加啟動項 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "sywtc" =...
該病毒為Win32平台下的專門針對於江山網路遊戲的盜號型木馬,病毒運行後將自身添加至系統資料夾,釋放出盜號主程式,然後在後台監視用戶賬號密碼信息,獲取賬號密碼信息後將其傳送給病毒作者指定的信箱。中文名稱 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 傳播方式 病毒主要通過軟體捆綁或欺騙方式進行傳播。...
Win32.Troj.PSWJianXi 是一種偷盜劍俠情緣網路版的賬號和密碼的木馬病毒,對Win 9x/ME,Win 2000/NT,Win XP,Win 2003這些系統都有影響。Win32.Troj.PSWJianXia 處理時間:2005-09-26 威脅級別:★ 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:這是一個偷盜劍俠情緣網路版的賬號和密碼的...
