用户: 密码:
设为首页 加入收藏 旧站入口

您现在的位置: 红色网络 >> 网络安全 >> 病毒专区 >> 正文
相 关 文 章
TrojanDownloader.Zlob.o“…
Trojan.PSW.Win32.OnlineGa…
Process Monitor监视工具绿…
ALCMTR.EXE
mdn.exe(Trojan.Win32.Agen…
Trojan-Downloader.Win32.A…
Trojan/Win32.Adload.dx(My…
Trojan-PSW.Win32.OnLineGa…
troj_agent专杀工具
Trojan/PSW.OnLineGames.ng…
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
Trojan.PSW.Win32.OnlineGames.GEN,upxdnd.dll,upxdnd.exe查杀
原文作者:未知  文章录入:admin  发布时间:2008-1-21 17:33:07    

一、 病毒标签:
病毒名称: 金山毒霸  Win32.Troj.OnLineGamesT.gr.2637
病毒类型: 木马
文件大小 :   17836 byte
文件类型 :   MS-DOS executable (EXE)
公开范围: 完全公开
加壳类型: WinUpack 0.39 final壳
命名对照: 

瑞星  Trojan.PSW.Win32.OnlineGames.GEN

二、 病毒描述:
该病毒为盗号木马类,病毒运行后衍生病毒文件至系统文件夹,并删除自身。通过修改注册表增加启动项目进行开机启动。

三、 行为分析
衍生文件:
 c:\WINDOWS\system32\upxdnd.dll
  Size: 30,720 bytes
 c:\WINDOWS\upxdnd.exe
  Size: 17,836 bytes

增加启动项目
 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "upxdnd"
  Type: REG_SZ
  Data: C:\WINDOWS\upxdnd.exe

将upxdnd.dll插入到EXPLORER.EXE进程和其它应用程序进程中进行监视盗号。

解决方案
进入安全模式删除文件:
 c:\WINDOWS\system32\upxdnd.dll
 c:\WINDOWS\upxdnd.exe

删除注册表启动项目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
upxdnd

  • 上一个网络安全:

  • 下一个网络安全:
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.