TrojanSpy.Banker.ak

2008-02-23 08:40:12来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

病毒名称: TrojanSpy.Banker.ak 类别: 木马病毒 病毒资料: 破坏方法:

该病毒是采用Visual Basic编写的的木马病毒

它由一个另一个病毒释放
(请参考病毒:TrojanDropper.SfXPack.c),
执行后将操作如下:

1.复制自己到下列目录:

C:\Program Files\Help\ser.exe

C:\WINNT\System32\systy.exe

2.修改注册表的自启动项:

HKLM\Software\Microsoft\Windows
\CurrentVersion\RunServices
(Default) = "C:\WINNT\System32\systy.exe"

3.该病毒通过搜索当前运行程序的窗口标题,检查是否包含下列字眼:

“中国农业银行网上银行 - Microsoft Internet Explorer”

“中国工商银行新一代网上银行 - Microsoft Internet Explorer”

即当前用户是否正通过IE(Internet Explorer)访问 中国农业银行网上银行或中国工商银行新一代网上银行,如果是则开始记录用户的键盘操作,病毒记录的后数据将发送到病毒内置的邮箱中,从而盗取信息。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2005-1-10

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Trojan-Spy.Win32.Banker.ez

下一篇:Trojan.Register.rm.b.enc