词条 | Win32.Troj.WHboy.cr |
释义 | 病毒别名: 处理时间:2005-08-05 威胁级别:★ 中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为: 该病毒是一个木马程序,运行后盗取用户输入的用户名和密码,将这些数据写在文件中,最后以邮件方式发送出去 1。拷贝自己到 %system32%\\winwy.exe 2。增加启动项 HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Run “loadMewy = %system32%\\winwy.exe” 3。释放dll到%system32%\\CNDLL.DLL 和存放数据文件 %system32%\\logo.DLL 4。对有窗口的进程注入%system32%\\CNDLL.DLL,抓取信息 5。连接以下站点更新自己 http://www.djfeifei.com/han/down/game.asp?tomail=xleo6@tom.com&mailbody= http://www.whboy.net/mail/hangame.asp?tomail=door@tom.com&mailbody= |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。