新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - 编程开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
首页 > 百科 > 技术 > 正文

Win32.Troj.MhXiYou.hl.135168

新客网 XKER.COM 2007-10-30 收藏本文
病毒行为:
这是一个梦幻西游盗号木马释放出来的Dll文件。梦幻西游启动后,木马将MSDEG32.DLL文件注入到梦幻西游的进程中用来盗取帐号和密码等相关信息。
1.该病毒是盗取"梦幻西游"的木马.
2.该病毒运行后会注入进程,监控"梦幻西游"进程,当发现进程打开时,进行病毒操作.
3.通过读取内存的方式盗取用户"梦幻西游"的帐号和密码.
4.将信息回传到以下网址,包括:
''http://www.5****a.com/mh2007/post2007kj.asp''
''http://www.r*****d.com/cs03/post.asp''
''http://www.zi*****q.cn/xiaozhu/mh44/post2007asp.asp''
网址包括:
''http://www.5151la.com/mh2007/post2007kj.asp''
''http://www.raceswd.com/cs03/post.asp''
''http://www.zitianqq.cn/xiaozhu/mh44/post2007asp.asp''

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。