首 页下载中心文章中心免费在线查毒免费在线杀毒病毒疫情警报繁體中文
设为首页
加入收藏
联系我们
您当前的位置:杀毒注册乐园 -> 安全知识 -> 文章内容 退出登录 用户管理

栏目导航
· 在线杀毒 · 专杀工具
· 免费正版 · 技术文章
· 安全知识 · 序列号栏
· 正版促销 · 在线电视
热门文章
· [推荐] 卡巴斯基在线..
· [转载] 诺顿Norton A..
· [转载] avast!4.7最新..
· [转载] 诺顿norton a..
· [推荐] 教你自己获取..
· [转载] BitDefender ..
· [转载] BitDefender ..
· [推荐] NOD32(2.70.2..
· [转载] BitDefender ..
· [推荐] 免费杀毒-雅..
相关文章
· [推荐] 认识-远离-..
· [转载] 系统中木马病..
· [转载] 木马防线2005..
· [转载] 全方位大批露..
· [转载] 认识病毒、蠕..
· [推荐] 如何将木马拒..
· [推荐] 教你查杀木马..
· [推荐] 木马查杀方法..
· [推荐] 计算机病毒、..
· [推荐] 木马清除大师..

点击此处  免费在线杀毒  完全免费查毒杀毒

木马尝试关闭标题含Sysinternals的窗口感染电脑
作者:佚名  来源:新世纪网安基地  发布时间:2008-5-12 18:17:35  发布人:admin

减小字体 增大字体

这是一个盗号木马程序,该程木马会盗取网络游戏账号,关闭杀毒软件。
    病毒运行特征
    1、释放文件
    %systemroot%\SoftwareDistribution\Uninstall.bin
    %systemroot%\system32\cryptnet21.dll
    %systemroot%\system32\NvCpl64.dll
    %systemroot%\system32\IPv6.dll
    %systemroot%\system32\WinXP.bmp
    %systemroot%\system32\drivers\ReSSDT.sys
    在每个分区的根目录下生成
    Thumbs.lnk
    AutuRun.inf
    2、添加注册表启动项
    HKLM\SOFTWARE\Microsoft\windows\currentversion\
    runNvCpl = "rundll32.exe %systemroot%\system32\NvCpl64.dll,NvStartup"
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
    WindowsAppInit_DLLs = "%systemroot%\system32\IPv6.dll"
    将"%systemroot%\system32\WinXP.bmp",添加到BHO中。BHO名字为Thunder5BHO,CLSID为{0
    0000231-1000-0010-8000-00AA006D2EA4}。
    3、躲避杀毒软件查杀
    关闭窗口标题带有以下关键字的窗口
    Monitor、Sysinternals、Watcher、监视、360、木马、code1984、巡警、卫士
    释放驱动%systemroot%\system32\drivers\ReSSDT.sys恢复SSDT,对抗主动防御,关闭360进程。
    4、当有新的存储设备接入电脑时,在其根目录下生成
    Thumbs.lnk
    AutuRun.inf
    5、利用鼠标挂钩注入DLL到系统中的所有进程。
    6、盗取《倚天2》的账号
    通过查找游戏内存的特征指令,补丁游戏的内存,盗取账号。
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 -
杀毒注册乐园©2006-2008

备案序号:苏ICP备07001652号

180303
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030