爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
病毒成功在客户计算机上运行后删除自身。
在客户计算机上创建事件"64327181"。
病毒创建线程,通过查找窗口的方法关闭卡巴的警告窗口和瑞星注册表监控提示窗口。
病毒文件"mppds.dll"注入 explorer.exe 进程。
在客户计算机上安装钩子。
判断病毒文件"mppds.dll"是否注入到以下进程:
wow.exe
gameclient.exe
LaTaleClient.exe
cabalmain.exe
qq.exe
qqgame.exe
盗取客户计算机上的网络游戏《魔兽世界》、《彩虹岛》、《惊天动地》、浩方对战平台、QQ、QQ游戏的帐号信息并发送到指定的接收网址。
生成的文件:
%SystemRoot%\mppds.exe
%SystemRoot%\system32\mppds.dll
添加的注册表:
键名:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
名字:mppds
数据:"%SystemRoot%\mppds.exe"
指定的接收网址:
hxxp://jt*.sou****.com/c**h/lin.asp?ks=sbc&a=xx&s=xx&u=xx&p=xx&sp=xx&r=xx
总结:病毒在指定的文件下生成两个病毒文件,盗取客户计算机上的网络游戏《魔兽世界》、《彩虹岛》、《惊天动地》、浩方对战平台、QQ、QQ游戏的帐号信息。