| bhlp32.exe,Win32.Troj.GameOnlineT.nf.69897查杀 |
|
原文作者:未知 文章录入:admin 发布时间:2008-6-29 2:03:06  |
|
| 数据加载中... |
|
Win32.Troj.GameOnlineT.nf.69897是一个盗号木马程序。它会盗取网络游戏《大话西游3》和《魔兽世界》的帐号信息,并发送至指定的接收网址。
病毒运行后释放以下病毒文件:
%systemroot%dbhlp32.exe
%systemroot%system32dbhlp32.dll
创建名为"UYIIIQFDS"的事件对象.
将病毒文件 %systemroot%system32dbhlp32.dll 注入至 explorer.exe 的进程空间.
盗取系统上的网络游戏《大话西游3》、《魔兽世界》的帐号信息并发送至指定的接收网址.
病毒创建注册表 Run 启动项:
Key: "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun"
Value: "dbhlp32"
Data: "%systemroot%dbhlp32.exe"
推荐安装金山毒霸正版的杀毒软件进行全面监控,防范日益增多的病毒。
怀疑中毒的用户可使用线查毒进行病毒查证。免费在线查毒地址:
http://www.antidu.cn/board/online/
已经中毒的用户,可以去论坛提问求助
http://bbs.antidu.cn
数据加载中... |
|
上一个网络安全: pa.exe,Win32.RiskWare.XPAntivirus.cs.555520查杀 下一个网络安全: ccess漏洞下载器VBS.Downloader.v.1320查杀 |
| 【发表评论】【打印本文】【关闭窗口】 |
|
|