以文本方式查看主题

-  中文XML论坛 - 专业的XML技术讨论区  (http://bbs.xml.org.cn/index.asp)
--  『 最新动态 & 业界新闻 』  (http://bbs.xml.org.cn/list.asp?boardid=35)
----  [下载]安铁诺Trojan-GameThief.Win32.Magania.bwsi专杀  (http://bbs.xml.org.cn/dispbbs.asp?boardid=35&rootid=&id=79555)


--  作者:xmwill007
--  发布时间:1/19/2010 10:20:00 AM

--  [下载]安铁诺Trojan-GameThief.Win32.Magania.bwsi专杀
软件名称:安铁诺Trojan-GameThief.Win32.Magania.bwsi专杀
软件大小:480KB
应用平台:Win2003/WinXP/Win2000/Vista/
下载地址:http://www.sanlen.com/soft/zkill/AUK_Magania_bwsi.exe
软件简介:
【病毒名称】:Trojan-GameThief.Win32.Magania.bwsi
【软件类型】:木马
【危害程度】:中
【传播方式】:网络
【受影响系统】:windows 98以上
病毒行为:
该病毒为盗号木马;
病毒运行后衍生病毒文件到系统目录下;
调用病毒自定义的函数来提升进程权限;
添加注册表病毒的CLSID值、HOOK启动项;
删除系统目录下的verclsid.exe文件;
病毒运行完毕后使用CMD命令删除自身文件;
创建服务;
试图将病毒DLL注入到所有进程中、安装消息钩子截取用户账号信息,读取游戏配置文件获取用户账户信息;
然后通过URL方式将截取账户信息及截取到得图片发送到作者指定的地址中。
产生的文件(夹)
C:\WINDOWS\Downloaded Program Files\sZaeAC74EzXJeVeJu6p.cur
清除方法:
1.卸载被注入的病毒模块;
2.删除病毒文件;
3.删除病毒添加的注册表项。
山丽友情提示:vista系统下请使用管理员权限运行本专杀工具。

W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
8,250.000ms