新闻详情

网游盗号木马17109贵阳电脑维修提醒网游盗号木马

贵阳电脑维修提醒网游盗号木马

 二维码 62
作者:张师傅来源:贵阳电脑维修提醒网址:http://www.gydnwx33.com

“网游盗号木马17109”(Win32.Troj.OnlineGames.il.17109)威胁级别:★


病毒进入电脑系统后,会释放出两个病毒文件,分别是%WINDOWS%目录下的SHAProc.exe和%WINDOWS%\system32\目录下的SHAProc.dll。

接着,病毒迅速创建线程,搜索杀毒软件“卡巴斯基”和“瑞星”的进程,发现后就紧紧盯住它们的提示窗口。如发现它们试图弹出窗口,向用户报告系统中的异常,就抢先将其关闭,使用户无法知道自己电脑中正在发生的情况。

与此同时,病毒修改系统注册表,将自己的相关数据写入启动项,实现开机自启动之目的,接着,就不断查找网络游戏《破天一剑》、《风火之旅》、《剑侠情缘2》、《征服》和“浩方”网络对战平台的进程。如发现,便注入其中窃取用户的帐号信息,并悄悄建立远程连接,把偷得的信息按游戏名称发送到木马种植者安排好的不同地址。给用户造成虚拟财产的损失。


文章分类: 最新病毒特征
分享到: