病毒搜索:
首页
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
0-9
other
Win32.Troj.Wulin.cd是什么病毒信息?
Win32.Troj.Wulin.cd 病毒信息
病毒别名:
N/A
中文名称:
N/A
威胁级别:
★
处理时间:
N/A
病毒类型:
木马
影响系统:
Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个盗取网游《武林外传》账号信息的木马。病毒运行后会释放dll文件注入其他进程并监视系统中的游戏进程,盗取用户帐号信息,发送到指定邮箱。
1、病毒运行后拷贝自身到%windir%\Download\svhost32.exe,并释放病毒文件到%system%\wldll.dll。
2、添加如下注册表项,开机自动启动:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"wl"="C:\WINDOWS\Download\svhost32.exe"
3、注入explorer进程,设置计时器,安装钩子等对系统中的进程进行监视,发现游戏进程后获得用户信息。
4、将用户信息提交到如下网址,并转发到指定邮箱:
http://www.***admin.com/wlwz/mail.asp?tomail=wdo@163.com&mailbody=
点击数:
杀杀毒病毒信息库 2007 www.shashadu.com
联系QQ:669044