Win32.Troj.PSWLineage2是一個木馬病毒,專門竊取網路遊戲天堂2的賬號和密碼信息。
基本介紹
- 中文名:Win32.Troj.PSWLineage2
- 威脅級別:★★
- 病毒類型:木馬
Win32.Troj.PSWLineage2是一個木馬病毒,專門竊取網路遊戲天堂2的賬號和密碼信息。
這是一個盜取“天堂”遊戲(lineage)信息的的木馬病毒,木馬通過鍵盤鉤子、滑鼠鉤子獲取玩家的遊戲密碼等信息,然後利用自帶的SMTP引擎將這些信息傳送給木馬種植者。病毒行為 1. 病毒體建立名為"Semaphorett1MMa"的信號量,以保證只有一個病毒體在運行。2. 然後病毒體將自身拷貝到%SYSTEM%目錄下,命名為"htroot.exe",...
Win32.PSWTroj.Lineage.ia病毒為windows平台下專門針對天堂網路遊戲的特洛伊木馬,病毒運行後將自身偽裝成系統正常程式,利用注入技術監視天堂網路遊戲,並記錄遊戲的賬號、密碼、角色裝備等信息,同時病毒運行中會終止常見的反病毒軟體。影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒主要通過網路欺騙、軟體...
如果是Win9x則病毒通過修改Win.ini檔案使病毒開機後自動運行 5、病毒運行過程中會實時監視並終止以下相關反病毒軟體進程:RavMon.exe EGhost.exe MAILMON.EXE KAVPFW.EXE IPARMOR.EXE 6、病毒會關閉窗體類名為"RavMonClass"的程式。7、病毒利用注入技術將病毒代碼注入每個進程中,然後通過判斷主程式名為"Lineage.exe"...
Win32.PswTroj.Lineage.y,病毒運行後,會把自己拷貝到%system%目錄下,並命名為Kerne0813.exe, 之後加上系統,唯讀,存檔,隱藏4個檔案屬性。類別:木馬病毒 病毒資料:這是一個注入Explorer.exe進程的天堂盜號木馬 1:拷貝檔案 病毒運行後,會把自己拷貝到%system%目錄下,並命名為Kerne0813.exe, 之後加上系統,唯讀...
Win32.Troj.Lineage.gl是一個盜取網路遊戲“倚天II”賬號和密碼的木馬病毒。並將所盜取的賬號及密碼通過自帶的Smtp發引信擎傳送給安裝者。病毒別名:Trojan-PSW.Win32.Lineage.gl[AVP]影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:1、病毒運行產生如下檔案 %system%\yt2dll.dll %systemroot%\...
Win32.Troj.Lineage.h,木馬病毒。病毒別名:Trojan-PSW.Win32.Lineage.hp[AVP]影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:這是一個盜取網路遊戲“天堂”的木馬。將所盜取的用戶名和密碼通過郵件的方式傳送給木馬種植者。1、產生如下檔案 %system%\rxdll.dll %windir%\rundll32.exe 2、關閉...
Win32.Troj.PSWLineage.gs是一個天堂木馬病毒,它會監控鍵盤,然後竊取用戶輸入的天堂的帳戶和密碼,並把記錄的信息通過郵件傳送出去.該病毒具有一定的反安全軟體的能力,給用戶帶來很大的損失.病毒行為 1.生成檔案:%systemroot%\hzdll.dll %systemroot%\explorer.exe 2.增加註冊表起始項,使病毒開機運行.HKLM\Software\...
Win32.Troj.PSWLineage.bw是一個木馬病毒,該病毒會盜取用戶計算機上的傳奇帳戶密碼,病毒還對抗安全軟體。病毒簡介 病毒名片 【病毒名稱】:Win32.Troj.PSWLineage.bw 【威脅級別】:★★ 【病毒類型】:木馬 【影響系統】:Win9x / WinNT 【病毒行為】:行為介紹 1.生成檔案:C:\WINNT\HHBB.exe %system%\HHBB...
Win32.Troj.Lineage.ae,這是一個盜號木馬。該病毒監視用戶的輸入,並將盜取的“天堂II”和“破天一劍”的遊戲賬號傳送到病毒作者指定的信箱里。病毒別名:Trojan/PSW.Lineage.ae [KV],Trojan.PSW.Lineage.x [RS](1)將病毒拷貝到%System%\ptLen2.exe (2)在註冊表中添加啟動項:HKEY_LOCAL_MACHINE\SoftWare\...
Win32.Troj.PSWLineage.hu是一個天堂木馬病毒,它會監控天堂視窗,然後竊取用戶輸入的天堂的帳戶和密碼,並把記錄的信息通過郵件傳送出去.該病毒具有一定的反安全軟體的能力,給用戶帶來很大的損失.病毒概述 影響系統:Win9x / WinNT 病毒性質 這個是一個天堂木馬病毒,它會監控天堂視窗,然後竊取用戶輸入的天堂的帳戶和...
Win32.Troj.PSWLineage.wy是一個傳奇木馬病毒,它搜尋傳奇遊戲的視窗並截獲其中的賬號和密碼並將其傳送給木馬種植者;該病毒會結束用戶計算機上的大量安全軟體和停止大量的服務。病毒別名:處理時間:2005-10-11 威脅級別:★ 中文名稱:病毒類型:木馬 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為...
Win32.Troj.Lineage.ez是一個盜取天堂遊戲賬號、密碼等信息的木馬程式。將盜取的信息通過郵件的方式傳送到指定信箱。病毒別名:Trojan-PSW.Win32.Lineage.ez[AVP]影響系統:Win9x / WinNT 1、釋放以下檔案 %system%\hzdll.dll %systemroot%\inf\rundll32.exe %systemroot%\inf\internat.exe 2、添加啟動項,使病毒...
Win32.Troj.PSWLineage.fg是一星木馬病毒。病毒描述 這個是一個天堂木馬病毒,它會監視用戶當前活動視窗,然後竊取用戶輸入的天堂的帳戶和密碼,該病毒具有一定的反安全軟體的能力,給用戶帶來很大的損失.行為分析 1.生成檔案:%systemroot%\wwf.exe %systemroot%\wwf.dll 2.增加註冊表起始項,使病毒開機運行.HKLM\...
Win32.Troj.Linage.z是一個竊取天堂網遊賬號的木馬病毒。該病毒發作的時候會強制關閉某些反病毒軟體,使得系統安全性能嚴重下降。病毒別名:Trojan-PSW.Win32.Linage.z [AVP],Trojan/PSW.Lineage.bj [KV],Trojan.PSW.Lineage.v [RS]處理時間:中文名稱:天堂密盜 病毒行為:當用戶在“遊戲橘子”網站用GASH登入或...
Win32.RISKWARE.PswGameSnd.b.39936 簡介 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 這是一個盜取傳奇賬號密碼的木馬,它還能關閉大量的反病毒軟體的進程.病毒行為 拷貝與釋放檔案 病毒被運行後,會把自己拷貝到program files目錄下,並命名為svhost32.exe 並在system32下釋放一個名為ztdll.dll的檔案,...
2.WinNT下將自己複製為C:\Program Files\explorer.exe,釋放病毒檔案%System%\htdll.dll(Win32.Troj.PSWLineage.be)。Win9X下將自己複製為%System32%\INTERNAT.EXE和%SystemRoot%\RUNDLL32.EXE,釋放病毒檔案%System%\htdll.dll (Win32.Troj.PSWLineage.be),並將自己註冊位後台服務進程,從而在任務管理器中...
病毒名稱:Win32.Troj.PSWLineage.bg 簡介 病毒名稱 天堂木馬變種BG 病毒分類 Windows病毒 危害程度 低 病毒簡介:影響系統:Win9x / WinNT 中文名稱:天堂木馬變種BG 病毒類型:木馬 病毒行為 這是一個天堂遊戲的木馬,該病毒會通過查找天堂視窗,把竊取用戶的信息保存下來,包括遊戲賬號,密碼,賬戶,身份證和新密碼.該...
