Trojan.PWS.Gamania.10261 是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/30 14:10:12
急死了 快告诉我11!!

病毒名称: Trojan-PSW.Win32.QQPass.up
中文名称: vvQQ 大盗 2007
病毒类型: 木马
文件 MD5: EC2307953F369F9E3143E26808DA48A7
公开范围: 完全公开
危害等级: 3
文件长度: 加壳后 39,189 字节,脱壳后124,928 字节
感染系统: Win9X以上系统
开发工具: Borland Delphi 6.0 - 7.0
加壳类型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
命名对照: AVG[Trojan horse PSW.Generic3.JJH]
BitDefender [Generic.Malware.SFMB.016087BB]
DrWeb[Trojan.PWS.Gamania]
ClamAV[Trojan.Spy-1478]

病毒描述:
该病毒运行后,衍生病毒文件到系统程序目录下。添加注册表 ShellExecuteHooks 项,间接挂肥载病毒程序到所有进程中,从而获取敏感信息通过内建的 SMTP 程序,发送到指定地址。

行为分析:
1 、 衍生下列副本与文件:

% Program Files%\Internet Explorer\Connection Wizard\isignup.dll
% Program Files%\Internet Explorer\Connection Wizard\isignup.sys

2 、 新建注册表键值:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B8A170A8-7AD3-4678-B2FE-
F2D7381CC1B5}\InProcServer32\@
Value: String: "