网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 病毒资讯 > Trojan-PSW.Win32.Lmir.lq( 传奇天使 ) 分析  

Trojan-PSW.Win32.Lmir.lq( 传奇天使 ) 分析

2006-01-31  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

病毒标签:
 病毒名称: Trojan-PSW.Win32.Lmir.lq
中文名称: 传奇天使
病毒类型: 木马
危害等级: 中
文件长度: 62,525 字节
感染系统: windows9x以上的所有版本
编写语言: Microsoft Visual C++
 
病毒描述:
   传奇天使是专门盗取传奇账号的木马,感染后传奇天使后,该病毒会窃取传奇玩家的 区名称和 ID 名称,密码,及登陆服务器。感染该病毒后会在系统目录下生成病毒相关文件 winker.exe 或 winker.dll ,搜索反病毒及安全软件的进程,找到后便将该进程中止,通过修改注册表,启动服务,并随系统同时启动。
行为分析:
 1 、修改注册表

HKEY_LOCAL_MACHINE\Software\Classes\exefile\shell\open\command
添加键值 " 默认 "="%Windir%winker.exe" 从而达到随系统启动的目的。

2 、 在系统目录下释放文件 winker.exe 或 winker.dll 。

3 、关闭如下进程: 天网防火墙个人版,金山网镖 2003 ,瑞星杀毒软件。

4 、修改注册表,调用 kernerl32.dll 的 RegisterServiceProccess ,从而注册为服务。

TAGs   天使   传奇   病毒   系统   名称   启动   文件   进程   感染   修改      
 上一篇:Email-Worm.Win32.Zafi.b 分析   下一篇:trojan.win32.vb.sj 分析
Trojan-PSW.Win32.Lmir.lq( 传奇天使 ) 分析 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: