词条 | Win32.Troj.PswGame.ht |
释义 | 病毒别名: 处理时间:2006-08-02 威胁级别:★ 中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为: 该病毒是一个游戏盗号木马,该病毒会监视游戏登陆窗口而截获密码, 并将密码提交到到指定的网页。 1、生成的文件 %SystemRoot%\\intenat.exe 2、添加注册表启动项 HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Run "intenat" = "%SystemRoot%\\intenat.exe" 3、该病毒在系统中安装了一个类型为WH_JOURNALRECORD的消息钩子, 其申请进程路径是%SystemRoot%\\intenat.exe。 4、该病毒构建提交网页处理参数列表 GameID= PassWord= Wowserver= SystemName= IPAdd= AddTime= 5、处理提交游戏帐号密码的脚本网页 http://www.jjxhw.com/login.asp |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。