一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業(yè)界動態(tài)  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區(qū)  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

WOW大盜Trojan-PSW.Win32.WOW.a
來源:  2010-04-14 16:16:22

WOW大盜

Trojan-PSW.Win32.WOW.a

捕獲時間

2010-4-14

危害等級



病毒癥狀

   該樣本是使用“VC /C”編寫的下載者類程序,由微點主動防御軟件自動捕獲,采用“UPX”加殼方式,加殼后長度為“35,224”字節(jié),圖標為“
”,使用“exe”擴展名,通過移動文件捆綁、網頁掛馬、下載器下載等方式進行傳播。病毒主要目的是盜取魔獸世界(WOW)玩家?guī)裘艽a信息。
   用戶中毒后會出現(xiàn)系統(tǒng)運行緩慢,啟動魔獸世界游戲登錄時出現(xiàn)假死,魔獸世界帳戶密碼信息被盜,虛擬財產遭受損失等現(xiàn)象。

感染對象

Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7

傳染途徑

網頁掛馬、文件捆綁、下載器下載

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統(tǒng)免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發(fā)現(xiàn)該病毒后將報警提示您發(fā)現(xiàn)“未知間諜軟件“,請直接選擇刪除處理(如圖1);


圖1 微點主動防御軟件自動捕獲未知病毒(未升級)




如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發(fā)現(xiàn)木馬"Trojan-PSW.Win32.WOW.a”,請直接選擇刪除(如圖2)。


圖2   微點主動防御軟件升級后截獲已知病毒




未安裝微點主動防御軟件的手動解決辦法

1.手動刪除以下文件

%SystemRoot%\winowater.exe
%Temp%\xx.dll
%Temp%\50000001.dll

2.重新修復,安裝魔獸世界客戶端。

變量聲明:

  %SystemDriver%       系統(tǒng)所在分區(qū),通常為“C:\”
  %SystemRoot%        WINDODWS所在目錄,通常為“C:\Windows”
  %Documents and Settings%  用戶文檔目錄,通常為“C:\Documents and Settings”
  %Temp%           臨時文件夾,通常為“C:\Documents and Settings\當前用戶名稱\Local Settings\Temp”
  %ProgramFiles%       系統(tǒng)程序默認安裝目錄,通常為:“C:\ProgramFiles”

病毒分析
       
1.創(chuàng)建互斥體,從注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Blizzard Entertainment\World of Warcraft處讀取魔獸世界安裝目徑
2.將系統(tǒng)文件%SystemRoot%\system32\ksuser.dll拷貝到魔獸世界安裝目錄并重命名為syslpk.dll,并在魔獸世界安裝目錄釋放以下文件ksuser.dll和sysText.dll。將將生成的文件都設置為系統(tǒng)隱藏屬性。使魔獸啟動時便會加載生成的文件。
3.查找卡巴,瑞星進程如果發(fā)現(xiàn)則比較自身是否為winowater.exe,如果不是則將自身拷貝到%SystemRoot%\winowater.exe。并在%Temp%目錄釋放病毒文件xx.dll,命令行方式啟動xx.dll將自身注冊為服務啟動。
4.在%Temp%目錄釋放文件50000001.dll,并加載50000001.dll安裝系統(tǒng)鉤子以獲取用戶密碼。
5.比較自身是否已注入WOW作為模塊運行,如果成功則獲取魔獸客戶端信息,獲取玩家?guī)簦艽a以及大區(qū)等信息發(fā)送到指定網址。

病毒創(chuàng)建文件

X\ksuser.dll             (X為魔獸世界安裝目錄)
X\sysText.dll
%SystemRoot%\winowater.exe
%Temp%\xx.dll
%Temp%\50000001.dll
       
病毒訪問網絡

http://werere.sd***iah.com:81/ttwow1/***

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 暴操美女| 一级做a爰片久久毛片| 九九re6精品视频在线观看| 久草a在线| 97se狠狠狠狠狠亚洲综合网 | 国产一区在线免费观看| 99精品国产综合久久久久| 天天做天天爱夜夜大爽完整| 免费观看成年的网站| 97视频免费播放观看在线视频| 欧美一级手机免费观看片| 久久精品在线视频| 99久久香蕉国产综合影院| 日韩欧美一中字暮| 97在线播放| 久久久久久久国产视频| 6080伦理久久亚洲精品| 欧美精品亚洲一区二区在线播放| 本道久久综合88全国最大色| 男人天堂网2022| a欧美在线| 欧美超高清xoxoxoxo| 一本久| 国内精品中文字幕| 亚洲精品国产手机| 高清 国产 日韩 欧美| 久久一日本道色综合久久| 91久久精品一区二区三区| 久久骚| 欧美成人专区| 91香蕉国产| 精品视频在线观看一区二区三区| 亚洲成人性视频| 国产成人免费观看| 欧美高清在线视频一区二区 | 97国产成人精品视频| 久久99国产综合精品| 亚洲欧美激情在线| 波多野结衣中文视频| 经典香港a毛片免费观看| 亚洲高清免费视频|