魔獸世界木馬Win32.Troj.Wow.a病毒檔案

2021-01-09 17173遊戲網

載自金山病毒信息檔案

病毒名稱:Win32.Troj.Wow.a  

影響系統:Win9x / WinNT

處理時間:2005-05-22

中文名稱:魔獸世界木馬

病毒類型:木馬

威脅級別: ★★

病毒別名:Trojan-Spy.Win32.Agent.ed[AVP]

病毒行為

  該病毒,偷取魔獸世界網路遊戲帳號密碼,並發送給木馬種植者。木馬運行後,將自己改名為與系統程序接近的文件名:ctfmonn.exe(正常文件為ctfmon.exe),以迷惑用戶。並且,木馬會反覆設置啟動項,以防止用戶將其從啟動項中移除。

1、該木馬生成以下文件

%System%\\ctfmonn.exe(木馬本身,92672位元組)

%System%\\pluswow.dll(163840位元組)

%System%\tsoi.dll(24576位元組)

%System% 表示系統目錄(如:C:\\Windows\\System32)

2、在註冊表

HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\RunOnce

添加

"plus" = "%System%\\ctfmonn.exe"

病毒會每兩秒設置該鍵一次,以防止用戶修改

3、嘗試在D、E、F盤下生成以下兩個文件

AutoRun.inf

ke

el.exe

使得用戶雙擊盤符時,運行木馬

4、使用以下字符作為互斥量,以保證只有一個進程運行

"rrrrrrrrrrrrwowyeah"

5、查找以下窗口和類

魔獸世界

GxWindowClassD3d

WSWINDOW

6、獲取鍵盤等信息,保存在一個名為

"gbd"

的配置文件中

7、配置文件內容包括

區服:一區、二區、三區

鍵盤信息:如[End] [Del]……

8、木馬會將配置文件發往以下IP位址中:

202.101.35.253

【來源:】

相關焦點

  • 病毒播報:警惕「QQ大盜」變種木馬
    據金山毒霸反病毒專家李鐵軍介紹,這款格外囂張的「寶馬下載器變種」(win32.trojdownloader.bmwat.ex.117184)為一款木馬下載器,具備對抗安全軟體的能力,一旦進入電腦就會嘗試關閉用戶的安全軟體,然後下載大量盜號木馬和遠程控制程序,對用戶的網際網路安全造成巨大危害。日染54萬臺次的驚人數據,使得該款寶馬下載器病毒排行榜第一名的位置更加穩固。
  • WOW新型盜號木馬病毒出現 玩家請注意查殺
    【17173專稿,轉載請註明出處】今日,暴雪官方在其論壇發布了一則藍貼,稱最近收到一些了關於一個新型木馬病毒的報告,此木馬甚至可以盜取具有安全令牌保護的帳號。它通過將你的帳號、密碼以及安全令牌信息實時發送至盜號者以達到竊取帳號的目的。
  • 魔獸新型盜號木馬現身 安全令也沒用
    長久以來,網路遊戲一直都是黑客們緊盯的目標,而像《魔獸世界》這樣的人氣作品更是「大蛋糕」。今天,暴雪就發布藍帖通報了最新發現的新型盜號木馬。社區經理Jurannok在最新的帖子中表示,暴雪團隊近段時間收到了關於一個新型木馬病毒的報告,此木馬甚至可以盜取具有安全令牌保護的帳號。
  • 魔獸世界板甲幻化_52pk魔獸世界專區wow.52pk.com
    更新時間:04-19導讀:爐石新版本,因為沒買預購所以拿自己的炎傷騎做任務,突然想在wow裡還原炎傷小姐姐。對著wow裡的試衣間很快就還原成功,興奮之餘分享給大家。
  • 玩家注意:近日網遊盜號木馬病毒預警_網路遊戲新聞_17173.com中國...
    「網遊大盜」變種xok運行後,在系統目錄下釋放病毒主程序,並注入到「explorer.exe」系統進程中運行。修改註冊表,實現木馬開機自動運行。在後臺通過「explorer.exe」系統進程與駭客指定站點進行非法通信。竊取網路遊戲《魔獸世界》玩家帳號、密碼等私密信息,並將玩家信息發送到駭客指點的遠程伺服器上,給玩家帶來損失。
  • 魔獸世界:FF14為什麼比不上WOW,這些理由足以說明
    玩wow的是絕大部分承襲war的情懷,在加上暴雪吸取無盡等等遊戲的優點,玩家受夠了韓式網遊的刷怪升級等等因素才爆火。要說副本設計、難度當今來看懷舊服的副本就知道設計什麼玩意,也能看出絕大部分玩家的水平是什麼程度。wow算上情懷玩家數量、遊戲故事和世界觀上才會比ff14強。
  • 提醒玩家:近日網遊盜號木馬病毒播報_網路遊戲新聞_17173.com中國...
    以下是近日最新出現的網遊盜號病毒: 「完美小偷69897」(Win32.Troj.OnlineGameT.nf.69897) 威脅級別:★ 網遊盜號木馬依舊層出不窮,這個病毒就是一個網遊盜號木馬。 「完美世界盜號木馬98304」(Win32.RiskWare.AgentT.m.98304) 威脅級別:★ 這個盜號木馬在執行盜號之前,會先搜索殺入軟體卡巴斯基和瑞星的進程,將它們的主動防禦提示關閉,使得它們即便探測到系統受到入侵,也無法向用戶報告。
  • 魔獸世界盜賊_52pk魔獸世界專區wow.52pk.com
    更新時間:04-25導讀:《魔獸世界》內的幻化效果被許多玩家所喜歡,本期帶來一片盜賊皮甲幻化,大家一起來看看具體細節吧。[查看詳情] 更新時間:03-27導讀:《魔獸世界》已經走過6、7個版本了,8.0版本也即將上線。那再之前的版本中暴雪是如何平衡各陣營間差距的?
  • 魔獸世界:畫面過時玩法單調,WOW懷舊服憑什麼火
    後來還是回魔獸世界了,8.0版本玩到現在1個多月,雖然重回魔獸世界一切都變了,很多負面體驗,但是當我進入遊戲之後感覺不是遊戲,而是另一個世界,除了會飛的坐騎,你只能走,跑,一小跳,跳崖會摔死,打鬥技能不會很華麗。很誇張。能讓很安心的玩一整天,就這點感受讓我不想玩別的。
  • wow噬人黑暗任務怎麼做 魔獸世界噬人黑暗在哪裡
    導 讀 魔獸世界噬人黑暗任務怎麼做、npc在哪裡,通緝噬人黑暗是至高嶺的世界任務,屬於守望者的聲望,要求我們清楚噬人黑暗
  • 魔獸世界字體大小改不了 WOW怎麼改字體?
    魔獸世界字體大小改不了怎麼辦?最近小編接到這麼一個提問。玩家之前使用插件的UI縮放功能,把字體弄的很小,結果改不回去了,這可如何是好?魔獸世界怎麼改字體,字體大小改不了怎麼辦?TG獸吧小編為您解答。
  • wow星光玫瑰採集路線 魔獸世界星光玫瑰在哪挖
    導 讀 魔獸世界星光玫瑰採集路線,很多小夥伴都不知道星光玫瑰在哪挖以及採集路線,星光玫瑰哪裡多呢?
  • 魔獸世界懷舊服國服開服幸運抽獎網址 wow懷舊服留言抽獎地址
    魔獸世界懷舊服國服開服幸運抽獎網址 wow懷舊服留言抽獎地址 魔獸世界在8月2日宣布了即將在8月8日開啟國服懷舊服的壓力測試,並且還開啟了懷舊服開服的抽獎活動,只要登錄並且留言就可以進行抽獎
  • 魔獸世界8.0傳家寶怎麼買 偷偷告訴你wow8.0聯盟傳家寶在哪裡買
    :原標題:魔獸世界8.0傳家寶怎麼買 偷偷告訴你wow8.0聯盟傳家寶在哪裡買 魔獸世界8.0傳家寶怎麼買,還不清楚的各位玩家下面快來一起看看吧。希望可以幫助到各位玩家朋友們。探險者大廳) 或奧格瑞瑪 (城門頂上) 買,一部分在各主城公會商人處買, :原標題:魔獸世界
  • 這是去年最熱的木馬、病毒和電信詐騙
    導語:看了這麼多病毒木馬、手機病毒、電信網絡詐騙介紹和防範注意,你要是還被騙了,我也是沒什麼可說的。2016年,網際網路安全威脅頻發,以病毒木馬、手機病毒、電信網絡詐騙三大類為主。以下就是去年別人踩過的坑,希望今年你不會踩到,雷鋒網祝你好運。
  • 魔獸世界史詩五人本多少裝等可以打 wow史詩5人本怎麼才能過
    魔獸世界史詩五人本多少裝等可以打 wow史詩5人本怎麼才能過時間:2016-05-07 16:07   來源:8090網頁遊戲   責任編輯:毛青青 川北在線核心提示:魔獸世界史詩五人本多少裝等可以打,wow史詩5人本怎麼才能過?
  • wow大秘境低保時什麼意思 魔獸世界大秘境低保機制介紹
    導 讀 魔獸世界大秘境低保機制介紹,很多小夥伴都不知道大秘境低保機制是什麼意思,以及大秘境低保獎勵的結算方法
  • 魔獸世界8.0低保箱子怎麼獲得 wow8.0低保箱子怎麼拿
    魔獸世界8.0低保箱子怎麼獲得 wow8.0低保箱子怎麼拿 魔獸世界8. 0 低保箱子怎麼獲得,wow8. 0 低保箱子怎麼拿,最近很多小夥伴都在問低保箱子到底怎麼拿,下面就來為大家介紹一下
  • 魔獸世界7.0怎麼修改成英文語音?魔獸世界7.0英文語音修改方法介紹
    導 讀 《魔獸世界》7.0中是可以修改成英文語音的,很多玩家不知道如何來修改,小編這裡就來和大家分享下其資料
  • wow深藏的力量任務攻略 魔獸世界深藏的力量任務怎麼做
    導 讀 魔獸世界卡雷苟斯深藏的力量任務怎麼做,很多小夥伴都對深藏的力量任務流程還不是很了解,以下九遊小編為大家帶來魔獸世界深藏的力量任務攻略