中华网络安全联盟 收藏本站
设为主页
商务合作
首页 新闻中心 行业动态 软件新闻 安全资讯 病毒预警 漏洞发布 操作系统 Dos Win9x Win2000 WinXP Win2003 WinVista Linux Unix
数据库 DB2 Access MSSQL MySQL Oracle Sybase 编程技术 ASP PHP JSP CGI/Perl XML .Net C/C++/C# VB VC Delphi Java 汇编
安全技术 安全教学 工具介绍 漏洞利用 病毒防范 入侵检测 防火墙 安全防范 汉化破解 攻击实例 加密解密 进程知识 技术论坛
中华网络安全联盟 >> 安全技术 >> 病毒防范 >> 魔兽木马变种fe(Win32.Troj.Wow.fe)档案
安全技术
安全资讯
病毒预警
漏洞发布
安全教学
工具介绍
漏洞利用
病毒防范
入侵检测
防火墙
安全防范
汉化破解
攻击实例
加密解密
没有相关文章
魔兽木马变种fe(Win32.Troj.Wow.fe)档案
字体:

中华网络安全联盟    作者:金山    来源:金山    时间:2006-9-2

  病毒名称:Win32.Troj.Wow.fe   中文名称:魔兽木马变种fe

  威胁级别:★★(绿色)      病毒类型:木马

  受影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

  病毒特征:该病毒会添加起始项,关闭安全软件进程,下键盘钩子来获取敏感信息,把获取到的信息发送到木马种植者的信箱里面。

  发作症状:病毒在受感染系统中生成以下病毒文件:

  %ProgramFiles%Microsoftsvhost32.exe、%System32%msdll.dll;

  并添加起始项:HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun,C:ProgramFilesMicrosoftsvhost32.exe。

  同时,结束以下的窗口:RavMon.exe,RavMonClass。

  并关闭安全软件:

  IPARMOR.EXE、Ravmond.EXE、RavMon.exe、adam.exe、EGHOST.EXE、MAILMON.EXE、KAVPFW.EXE。

  更为严重的是,该病毒可以通过生成的Dll文件下键盘钩子来获取敏感信,并把获取到的信息发送到木马种植者的信箱里面,达到盗取信息的目的。

    魔兽木马专杀工具

字体:
 
设为主页 收藏本站 联系我们 友情连接 商务合作 网友留言
Copyright©2006-2008 中华网络安全联盟 All rights reserved.