pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#2
病毒分析
(1)遍历游戏进程game.exe,找到则结束进程;
(2)遍历进程avp.Exe和kvmonxp.Exe,如果发现则将自身复制到%temp%\jxsystem.Gif,然后退出;
(3)释放文件%temp%\jxinit.Dat,然后加载;
(4)创建互斥体"cjxsjasdfgh",防止二次运行;
(5)设置全局消息钩子,获取用户输入的“用户名”、“密码”等信息;
(6)成功盗取利用户输入的“用户名”、“密码”以及“密保”等信息后,将利用网页收信方式,发送至黑客指定页面;
(7)将自身复制到%temp%\jxsystem.Gif,以图片形式显示,吸引用户点击;
病毒创建文件:
%temp%\jxsystem.Gif
%temp%\jxinit.Dat
病毒访问网络:
jx***asj.3322.Org
[ Last edited by pioneer on 2009-5-6 at 16:46 ]
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|