设为首页
收藏本站
开启辅助访问
账号
自动登录
找回密码
密码
登录
立即注册
只需一步,快速开始
快捷导航
社区
BBS
服务器IP查询
服务器排行榜
服务器申请解封
账号找回点我
签到
Plugin
论坛排行
Ranklist
勋章
每日签到
搜索
搜索
热搜:
kz
赛盟服务器
连跳图
世界纪录
连跳加速教程
水晶刀模型
连跳空中加速
ROTW
XJ首页视频
弹跳
赛盟KZ官网
本版
帖子
用户
赛盟中国KZ玩家社区
»
社区
›
交流与分享
›
计算机技术
›
电脑病毒防治
›
查杀:Trojan-Downloader.Win32.Agent.jkb
返回列表
发新帖
查看:
1372
|
回复:
0
查杀:Trojan-Downloader.Win32.Agent.jkb
[复制链接]
Simen.Resh@d
Simen.Resh@d
当前离线
听众
收听
积分
2999
主题
回帖
0
精华
注册时间
2006-7-29
最后登录
1970-1-1
IP卡
狗仔卡
该用户从未签到
发表于 2008-3-7 00:12:03
|
显示全部楼层
|
阅读模式
作者:孤独更可靠
文件名称:SysWFGwd2.dll
文件大小:22711 byte
AV
命名:
Trojan-Downloader.Win32.Agent.jkb
卡巴斯基
Trojan.DownLoader.origin Dr.WEB
Trojan.PSW.Win32.GameOL.mbm 瑞星
加壳方式:
Upack
编写语言:
Delphi
文件MD5:0fc2f3525537c2bc7a2c88fbc25706ec
病毒类型:木马
行为:
1、释放病毒文件:
C:\Program Files\Common Files\Microsoft Shared\MSInfo\SysWFGwd2.dll, 29733 字节
2、未见添加启动项。
3、连接网络222.172.81.30,获得下载列表:hxxp://qq.90356.com.cn/22/dl.txt
下载:
http://qq.90356.com.cn/22/hxxxz.exe
http://74.5460w.cn/yx/11.exe
http://74.5460w.cn/yx/12.exe
http://74.5460w.cn/yx/13.exe
http://74.5460w.cn/yx/14.exe
http://74.5460w.cn/yx/15.exe
http://74.5460w.cn/yx/16.exe
http://74.5460w.cn/yx/17.exe
http://74.5460w.cn/yx/18.exe
http://74.5460w.cn/yx/19.exe
http://74.5460w.cn/yx/20.exe
http://74.5460w.cn/yx/21.exe
http://74.5460w.cn/yx/22.exe
http://74.5460w.cn/yx/23.exe
测试时未实现
5、注入Explorer,查找一些网游登入窗口和进程并注入。以读取内存方式记录密码帐号。
6、硬编码方式查找卡吧:
:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
和____AVP.Root和AVP.Tray的窗口。
如果找到了就修改系统时间。
7、添加注册表:
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager
延迟删除VerCLSID.exe和VerCLSID.bak
8、释放P处理xr.bat删除原载体。
解决方法:
1、下载Unlocker并安装
2、转到C:\Program Files\Common Files\Microsoft Shared\MSInfo
右键解锁SysWFGwd2.dll
3、删除SysWFGwd2.dl。
4、修改QQ、网游等密码。
[
本帖最后由 Simen.Resh@d 于 2008-3-7 00:14 编辑
]
回复
使用道具
举报
提升卡
置顶卡
喧嚣卡
变色卡
抢沙发
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
游戏视频专区
互动驿站
Copyright © 2005-2024
赛盟中国KZ极限跳跃网
(https://www.simen.cn/) 版权所有 All Rights Reserved.
Powered by
Discuz!
X3.5
豫ICP备2020029747号-2
|
网站地图
快速回复
返回顶部
返回列表