2009-07-07 16:23:24
数据恢复中心(上海)
地址:上海市愚园路309号 紫安大厦1002-1006
电话:021-51036995(24小时) 800-820-6995(免费咨询) 13918198161(数据库、疑难服务器)
邮编:200040
友情链接请联系:
QQ:574921574
浏览模式: 普通 | 列表
1

"AUTO病毒126976"病毒生成logogo.exe文件

[ 2007-10-23 13:11:25 | 作者: Admin ]
"热血盗号者529792"(Win32.DownloadMX.b.529792)这是一个热血江湖的盗号木马。它可以通过模拟键盘获取用户账户信息并以模拟鼠标点击的方式使部分杀毒软件的监控放行木马的非法操作。检测自身的注册表项防止被用户更改。注册为系统组件实现开机自启动。通过读取游戏内存空间的方式盗取游戏账号。

"AUTO病毒126976"(Win32.DroworT.a.126976)这是一个AUTO病毒。该病毒通过U(优)盘传播,并会在客户机器的各盘符中产生setup.exe和autorun.inf病毒文件。当用户使用鼠标左键双击有auto病毒的盘符,则立即触发病毒,从网络上下载更多的恶意程序。

一、"热血盗号者529792"(Win32.DownloadMX.b.529792) 威胁级别:★

1.病毒运行后,会生成以下文件

%sysytemboot% \system32\rxdoor0.dll
...

阅读全文…
1