一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

盜號木馬Trojan-PSW.Win32.OnLineGames.eksw
來源:  2009-11-12 15:40:06

盜號木馬

Trojan-PSW.Win32.OnLineGames.eksw

捕獲時間

2009-11-12

危害等級



病毒癥狀

 該樣本是使用“C ”編寫的“盜號木馬”,由微點主動防御軟件自動捕獲,采用“UPX”加殼方式試圖躲避特征碼掃描,加殼后長度為20,480字節,圖標為“
”, 使用“ exe”擴展名,通過網頁木馬、下載器下載的方式進行傳播,病毒主要盜取誅仙的“帳號”和“密碼”。
   用戶中毒后,會出現游戲無故退出,系統以及網絡運行緩慢等癥狀。

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista

傳播途徑

網頁掛馬、文件捆綁、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“未知木馬”,請直接選擇刪除處理(如圖1);


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)




如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現"Trojan-PSW.Win32.OnLineGames.eksw”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒




未安裝微點主動防御軟件的手動解決辦法:

1、手動刪除以下文件:

%ProgramFiles%\tlmhzx.dat
%ProgramFiles%\tlmhzx2.dat
%ProgramFiles%\tlmhzx1104.dll

2、手動刪除以下注冊表鍵:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Userinit   %SystemRoot%\\system32\\userinit.exe,rundll32.exe %ProgramFiles%\\mhzx\\tlmhzx1104.dll Start


變量聲明:

  %SystemDriver%       系統所在分區,通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%           臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析

1.木馬程序運行后遍歷查找游戲進程gameclient.exe,如果找到就結束游戲進程,創建配置文件。

2.釋放動態鏈接庫tlmhzx1104.dll,并調用rundll32.exe加載tlmhzx1104.dll,創建注冊表項。

3.在tlmhzx1104.dll中,創建線程,遍歷查找進程gameclient.exe,沒有找到就結束線程退出,如果找到就繼續查找進程patcher.exe,讀取并解密配置文件;創建線程,設置消息鉤子,竊取用戶密碼;創建線程,查找窗口名稱為“夢幻誅仙”的窗口;創建線程,獲取保密卡截圖,連接網絡。

4.退出進程,刪除自身。

病毒創建文件:

%ProgramFiles%\tlmhzx.dat
%ProgramFiles%\tlmhzx2.dat
%ProgramFiles%\tlmhzx1104.dll

病毒創建注冊表:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

Userinit   %SystemRoot%\\system32\\userinit.exe,rundll32.exe %ProgramFiles%\\mhzx\\tlmhzx1104.dll Start

病毒訪問網絡:

grvipzx.****.org

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 亚洲欧美日韩精品高清| 欧美xxx在线| 成年网站免费视频黄| 老司机午夜精品网站在线观看 | 免费人成网站| 日韩天天摸天天澡天天爽视频| 丰满寡妇一级毛片| 美女视频黄免费| 欧美综合在线视频| 中文精品久久久久国产网址| 成年人免费看| 国产一级真人毛爱做毛片| 日本二级毛片免费| 日本不卡一区二区三区在线观看| 99久久精品免费观看国产| 国产精品亲子乱子伦xxxx裸| 精品视频99| 欧美三级在线观看不卡视频| 青青草国产免费久久久91| 中文国产成人精品久久无广告| 国产美女野外做爰| 国内精品久久久久久久星辰影视 | 久草资源网站| 久草首页在线| 欧美日韩在线视频一区| 欧美成人毛片免费网站| 亚洲三级精品| 午夜成年| 一区二区精品视频| 亚洲毛片免费看| 中文字幕亚洲精品日韩精品| 永久免费看毛片| 91视频一区| 一级特级欧美a毛片免费| 国产a级一级久久毛片| 国产网址在线| 国产精品久久久久久久久久久搜索 | 国产精品自拍视频| 国产一区二区三区免费观看| 国内精品91久久久久| 久久免费黄色|