一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

魔獸世界盜號木馬Trojan-PSW.Win32.WOW.nhj
來源:  2008-10-06 17:40:57



捕獲時間

2008-09-28

病毒摘要

該樣本是使用“Delphi”編寫的“魔獸世界盜號木馬”,由微點主動防御軟件自動捕獲,采用“UPX”加殼方式試圖躲避特征碼掃描,加殼后長度為“29,764 字節”,圖標為 使用“ exe”擴展名,通過“網頁木馬”、“下載器下載”等途徑植入用戶計算機,運行后伺機盜取網絡游戲“魔獸世界”的“帳號”和“密碼”。

感染對象

Windows 2000/Windows XP/Windows 2003

傳播途徑

網頁木馬、文件捆綁

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知木馬”,請直接選擇刪除處理(如圖1);

    

圖1 主動防御自動捕獲未知病毒(未升級)

如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現"Trojan-PSW.Win32.WOW.nhj”,請直接選擇刪除(如圖2)。

    

  2   升級后截獲已知病毒
 
   

對于未使用微點主動防御軟件的用戶,微點反病毒專家建議:
1、不要在不明站點下載非官方版本的軟件進行安裝,避免病毒通過捆綁的方式進入您的系統。
2、盡快將您的殺毒軟件特征庫升級到最新版本進行查殺,并開啟防火墻攔截網絡異常訪問,如依然有異常情況請注意及時與專業的安全軟件廠商聯系獲取技術支持。
3、開啟windows自動更新,及時打好漏洞補丁。


病毒分析

該樣本運行后首先遍歷進程,查找魔獸游戲進程“WOW.EXE”,后查找系統進程中是否有“AVP.exe”和“KVMonXP.kxp”,如果沒有就釋“WowInitcode.dll”將其加載;“WowInitcode.dll”加載后比較父進程名是否為“explorer.exe”,如果是就調用自身的“hookon”函數,該函數通過“SetWindowsHookExA” 設置“WH_GETMESSAGE”類型的系統全局鉤子,獲取系統的消息。通過監視消息來獲取網絡游戲的“帳號”、“密碼”,通過“收信空間”的方式將木馬所盜取信息發送至http://www.****007.cn/lawow0808/flash.asp
http://www.****007.cn/laoawowko/flash.asp
http://www.****007.cn/lajwg269/flash.asp
http://www.****007.cn/laWOWwf03/flash.asp

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 在线视频观看国产| 久久99久久精品视频| 一区二区三区观看| 97久久草草超级碰碰碰| caoporen个人免费公开视频| 波多野结衣一区二区三区高清在线 | 久久香蕉精品视频| 久久欧美久久欧美精品| 久久精品店| 久久99精品久久久久久秒播| 精品久久久久久久久久香蕉| 精品国产97在线观看| 国产欧美另类| 福利片免费一区二区三区| 成人午夜视频在线播放| 精品中文字幕在线| av亚洲男人天堂| 99久久免费看国产精品| 最近最新中文字幕免费的一页| 在线观看视频中文字幕| 亚洲黄色片网站| 视频一区亚洲| 欧美视频一区二区在线观看| 亚洲成在线观看| 日韩欧美视频一区二区在线观看 | 久久国产视频在线观看| 欧美大片欧美毛片大片| 久久一本综合| 韩国毛片免费| 国产高清在线| 91资源在线观看| 亚洲男人在线| 日本高清免费视频www| 美女黄色毛片免费看| 国产精品女上位在线观看| 中文字幕一区二区在线观看| 亚洲自拍中文| 欧美一级毛片日本| 久久免费毛片| 国产精品亚洲精品日韩已满| 成人毛片国产a|