词条 | Win32.Hack.SerialThief.a |
释义 | 病毒别名:Backdoor.Win32.SerialThief.a[AVP] 处理时间: 威胁级别:★★ 中文名称: 病毒类型:黑客程序 影响系统:Win9x / WinNT 病毒行为: 这是一个窃取多种游戏或者软件的序列号的后门病毒。病毒用Delphi语言编写,这是病毒的服务端。 1.将自身移动到系统目录%system32%,并改名为Th32help.exe。 2.搜集注册表中游戏的序列号,包括以下游戏: Battlefield 1942 Battlefield 1942 The Road to Rome Battlefield 1942 Secret Weapons of WWII Battlefield Vietnam Black and White Techland Generals Command and Conquer Generals Command and Conquer Generals Zero Hour Red Alert 2 Command and Conquer Red Alert 2 Tiberian Sun Counter-Strike FIFA 2002 FIFA 2003 Freedom Force Global Operations Gunman Half-Life Hidden & Dangerous 2 IGI 2 Retail IG2 Industry Giant 2 James Bond 007 Nightfire Legends of Might and Magic Medal of Honor Allied Assault Nascar Racing 2002 Nascar Racing 2003 Need For Speed Hot Pursuit 2 Need For Speed Underground NHL 2002 NHL 2003 Nox RAVENSHIELD Rainbow Six III RavenShield Shogun Total War - Warlord Edition Shogun Total War Warlord Edition Soldiers Of Anarchy The Gladiators UT2003 UT2004 可能添加自启动项: HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run 3.监听端口51234。 图片中是病毒的控制端以及病毒服务端生成器。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。