文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院QQQQ技巧Trojan-PSW.Win32.OnLineGames.qq分析
精品推荐
特别推荐
·QQ临时会话:不是好友照样聊
·QQ 10条最酷的秘技
·QQ秘技10条大公开
·加任何人为好友:QQ新技巧八则
·新出QQ技巧十六招
·让指定QQ号码无法登陆的技巧
·五招教你轻松玩转QQ网络硬盘
·巧妙利用QQ截图功能截取右键菜单图像
·巧用QQ面板获取最新QQ空间代码
·免费申请QQ(腾迅专门为国外用户提供)
·能上QQ却打不开网页的原因及解决办法
·开通QQ2007II正式版会员聊天记录漫游功能
·QQ会员成长体系介绍及成长值换算参照表
·QQ音信图标点亮的办法
·自己动手修改QQ等级
·认识QQ新版新功能:QQ等级加速
·如何点亮QQ新增的滔滔图标
·QQ聊天记录保密有技巧 专家教你三招
·做QQ高手,你应该了解的17种QQ技术
·QQ2007II Beta1新版QQ群消息设置技巧
热点TOP10
·盗QQ密码高手FalseQQ
·自己动手修改QQ等级
·教你把四十个QQ个人资料小图标全点亮
·新出QQ技巧十六招
·刷QQ永久会员
·QQ挂号升级方法
·激情聊天原来有陷阱!快来揭露视频MM的真面目
·非常漂亮的QQ资料,保证不会让你失望
·如何查出QQ好友精确地理位置
·成为QQ会员不用付费?
·做QQ高手,你应该了解的17种QQ技术
·QQ好友隐身也难 两种方法抓出隐身好友
·加任何人为好友:QQ新技巧八则
·让你拥有最酷的QQ名称
·每天获得2个Q币
·注册5连号QQ
·外挂 录象 网站 举报方案最新教程_QQ堂
·免费QQ秀(非常不错啊)
·对面女孩看过来 QQ强制视频聊天
·QQ刷等级及外挂

Trojan-PSW.Win32.OnLineGames.qq分析

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]


病毒标签:

病毒名称: Trojan-PSW.Win32.OnLineGames.qq
病毒类型: 木马
文件 MD5: 0D642D9F33B04F1539B17907A428D1C8
公开范围: 完全公开
危害等级: 5
文件长度: 18,432 字节
感染系统: windows98以上版本
开发工具: Microsoft Visual C++ 6.0
加壳类型: 无
命名对照: Avast! [  Win32:OnLineGames-DC ]

病毒描述:

  该病毒属木马类,病毒运行后衍生病毒文件到系统目录下,修改注册表,添加启动项,以达到随机启动的目的,病毒衍生文件 mppds.dll 插入到系统进程 explorer.exe 中,尝试终止部分反病毒软件,跳过瑞星注册表监控,监控 gameclient.exe 进程,从而盗取用户浩方对战平台的账号与密码。

行为分析:

 1 、病毒运行后衍生病毒文件到系统目录下:

    %WINDIR%\mppds.exe
    %system32%\mppds.dll

2 、修改注册表,添加启动项,以达到随机启动的目的:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    键值 : 字串 : "mppds"="C:\WINDOWS\mppds.exe"

3 、病毒衍生文件 mppds.dll 插入到系统进程 explorer.exe 中:

    mppds.dll

4 、 尝试终止部分反病毒软件,跳过瑞星注册表监控:

    AVP.ALERTDIALOG
    AVP.Product_Notification
    瑞星注册表监控

5 、 监控 gameclient.exe 进程,从而盗取用户浩方对战平台的账号与密码:

    gameclient.exe

注: % System% 是一个可变路径。病毒通过查询操作系统来决定当前 System 文件夹的位置。

Windows2000/NT 中默认的安装路径是 C:\Winnt\System32 , windows95/98/me 中默认的安装路径是 C:\Windows\System , windowsXP 中默认的安装路径是 C:\Windows\System32 。

清除方案:

1 、 使用安天木马防线可彻底清除此病毒 ( 推荐 )

2 、 手工清除请按照行为分析删除对应文件,恢复相关系统设置。
    (1) 使用 安天木马防线 “进程管理”关闭病毒进程:
       explorer.exe
    (2) 删除病毒文件:
       %WINDIR%\mppds.exe
       %system32%\mppds.dll
    (3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项:
       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
       Windows\CurrentVersion\Run
       键值 : 字串 : "mppds"="C:\WINDOWS\mppds.exe"

(出处:清风网络学院






上一篇:用病毒木马进程速查表检查系统

下一篇:Worm.Win32.Agent.az分析

Trojan-PSW.Win32.OnLineGames.qq分析 相关文章:
·校园网网络方案设计及分析
·C语言的常用库函数使用方法分析及用途
·静态分析技术-IDA Pro简介
·文晟扫描5. 0 之破解经过 算法分析
·BT下载速度变慢原因解读及应对方法分析
·性能分析工具的使用
·ORACLE UPDATE 语句语法与性能分析看法
·用java编写的小游戏源代码分析
·[任务]20-80级剧情任务分析
·联讯证券同花顺软件分析系统使用
Trojan-PSW.Win32.OnLineGames.qq分析 相关软件:
·3D 动画与建模:人体的综合与分析技术
·同花顺TopView(赢富)深度决策证券行情分析软件(T+1)体验版 V7.40.72
·系统分析师考试培训视频教程9
·赢家-江恩证券分析系统 V6.22 未来先知版
·《股票常识与技术分析》
·赢证股市分析软件4.0免安装
·双色球大赢家 专业彩票分析软件 V3.05 正式版
·如何进行上市公司财务分析及公告解读
·青少儿发育分析和身高预测 V3.1
·来自对外贸易大学的 ACCA财务报表分析(初学者必下)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot