該病毒是一個魔獸盜號木馬。該病毒會將盜取的賬號密碼提交給指定的處理網頁。
基本介紹
- 中文名:Win32.Troj.PswWOW.ch
- 處理時間:2006-08-27
- 病毒類型:木馬
- 影響系統:Win 9x/ME,Win 2000/NT,Win XP
威脅級別:★
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
1、生成的檔案
%SysyemRoot%\system32\taskmgv.exe
2、添加註冊表啟動項
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"2222" = "%SysyemRoot%\system32\taskmgv.exe"
3、該病毒在系統中安裝一類型為WH_JOURNALRECORD的訊息鉤子,監視和記錄滑鼠和鍵盤輸入事件。
其申請進程路徑為:%SysyemRoot%\system32\taskmgv.exe。
4、該病毒會訪問下面網址
http://snake999.web1.dnssky.***/fice/pinasp/login.asp
5、該病毒構造提交參數的列表
GameID=
&PassWord=
&Pin=
&Wowserver=
&SystemName=
&IPAdd=
&AddTime=
