新加坡武吉士购物广场:trojan-psw.win32.lmir.lq( 传奇天使 ) 分析
来源:百度文库 编辑:偶看新闻 时间:2024/05/03 06:30:52
trojan-psw.win32.lmir.lq( 传奇天使 ) 分析作者:佚名 文章来源:Onegreen.Net 浏览次数:60 更新时间:2008-4-6病毒标签:
病毒名称: trojan-psw.win32.lmir.lq
中文名称: 传奇天使
病毒类型: 木马
危害等级: 中
文件长度: 62,525 字节
感染系统: windows9x以上的所有版本
编写语言: microsoft visual c++
病毒描述:
传奇天使是专门盗取传奇账号的木马,感染后传奇天使后,该病毒会窃取传奇玩家的 区名称和 id 名称,密码,及登陆服务器。感染该病毒后会在系统目录下生成病毒相关文件 winker.exe 或 winker.dll ,搜索反病毒及安全软件的进程,找到后便将该进程中止,通过修改注册表,启动服务,并随系统同时启动。
行为分析:
1 、修改注册表
hkey_local_machine\software\classes\exefile\shell\open\command
添加键值 " 默认 "="%windir%winker.exe" 从而达到随系统启动的目的。
2 、 在系统目录下释放文件 winker.exe 或 winker.dll 。
3 、关闭如下进程: 天网防火墙个人版,金山网镖 2003 ,瑞星杀毒软件。
4 、修改注册表,调用 kernerl32.dll 的 registerserviceproccess ,从而注册为服务。
病毒名称: trojan-psw.win32.lmir.lq
中文名称: 传奇天使
病毒类型: 木马
危害等级: 中
文件长度: 62,525 字节
感染系统: windows9x以上的所有版本
编写语言: microsoft visual c++
病毒描述:
传奇天使是专门盗取传奇账号的木马,感染后传奇天使后,该病毒会窃取传奇玩家的 区名称和 id 名称,密码,及登陆服务器。感染该病毒后会在系统目录下生成病毒相关文件 winker.exe 或 winker.dll ,搜索反病毒及安全软件的进程,找到后便将该进程中止,通过修改注册表,启动服务,并随系统同时启动。
行为分析:
1 、修改注册表
hkey_local_machine\software\classes\exefile\shell\open\command
添加键值 " 默认 "="%windir%winker.exe" 从而达到随系统启动的目的。
2 、 在系统目录下释放文件 winker.exe 或 winker.dll 。
3 、关闭如下进程: 天网防火墙个人版,金山网镖 2003 ,瑞星杀毒软件。
4 、修改注册表,调用 kernerl32.dll 的 registerserviceproccess ,从而注册为服务。
trojan-psw.win32.lmiranb
Trojan-PSW.Win32.Lmir.aoe
Trojan-PSW.win32.Lmir.arx
Trojan-PSW.Win32.QQRob.1028
trojan-psw.win32.wow.h
trojan-psw.win32.wow.f
trojan-psw.win32.wow.ax
trojan psw.win32.wow.aq
Trojan-PSW.Win32.WOW.bm
trojan-psw.win32.lmir.axg
trojan-psw.win32.lmir.ayl
trojan-psw.win32.lmir.ayx
Trojan-PSW.Win32.Dwlf.nv
Trojan-PSW.Win32.WOW.em
trojan-psw.win32.lineage.ael
Trojan-PSW.Win32.Delf.oc
Trojan-PSW.Win32.Delf.oc
trojan.win32.psw.lmir.nj
Trojan-PSW.Win32.WOW.bs
trojan-psw.win32.lmir.azg
Trojan-PSW.Win32.Lmir.azg
trojan-psw.win32.wow.fx
Trojan.PSW.Win32.Lmir.yn
Trojan-PSW.win32.QQGame.t