pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#2
病毒分析
(1)首先遍历进程,查找魔兽世界的游戏进程wow.exe
(2)如果发现进程avp.Exe和kvmonxp.Exe,则会检查自身是不是%Temp%\msdfjsadfjd.jpg,如果不是将移动自身为%Temp%\msdfjsadfjd.jpg,然后退出进程。
(3)如果没有发现进程avp.Exe和kvmonxp.Exe,将继续运行,在%Temp%下释放文件msdfjsadfjd.dat加载msdfjsadfjd.dat
(4)截获用户名和密码信息,并发送至黑客指定页面;
(5)将病毒源文件移动到%Temp%目录下并重命名为msdfjsadfjd.jpg
病毒创建文件:
%Temp%\msdfjsadfjd.dat
%Temp%\msdfjsadfjd.jpg
病毒访问网络:
http://www.ba***.com/s?wd=***ie=utf-8&tn=sndo_dg
[ Last edited by pioneer on 2009-4-17 at 15:09 ]
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|