阿里妈妈,帮你实现网络赚钱梦,流量变成现金! 激情小电影
设为首页 加入收藏 收藏到QQ书签

您现在的位置: 红色网络 >> 文章中心 >> 网络动态 >> 网络病毒 >> 正文
相 关 文 章
金山:Win32.Troj.Autorun.m
金山:Win32.Troj.AgentT.fm
金山:win32.troj.downloade
金山:Win32.Troj.Downloade
金山:Win32.Adware.Boran.b
金山:Win32.Troj.Ring0.c.4
金山:Win32.TrojDownloader
金山:Win32.MiniDrop.3584,
金山:Win32.PSWTroj.Online
金山:Win32.Troj.OnlineGam
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
金山:PE.DownloaderT.mi.15360,usb32k.sys
原文作者:未知  文章录入:admin  发布时间:2008-2-2 11:11:56    

作者:金山 2008年1月21日 10:07 掘自:金山

病毒名称(中文):
盗号双重奏

病毒行为:

这是一个木马下载者程序。它会从指定的网址下载另一个木马下载器,然后通过该下载器去下载大量的木马程序,这些木马的主要行为是盗取网游帐号信息。

1.病毒运行后,会从http://y*5*5.com/admin/xx.exe下载xx.exe到
%systemroot%\system32\usb32k.sys

 2.下载到本地的usb32k.sys文件会被立即执行,同时usb32k.sys也是一个下载者程序

3.usb32.sys会从http://61.191.55.216/admin2/*.exe下载大量木马程序,木马名编号从91-99 ,文件会被下载至%systemroot%\fonts目录,文件名随机.

4.下载至%systemroot%\fonts目录的文件会盗取诛仙,剑侠帐号信息,并将其发送至
http://www.f***ck.cn/linux/zlfh16/inte984.asp
http://ma****pangpang.b179.98dns.com/wuxinwrhoiesuhosjbhlshb/post.asp
http://pp.g***2008.com/Tsh_lele1_Lin.asp

  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.