小母绵羊 - 2008-9-20 17:35:00
文件名称:jfrwdh.dll、载体文件大小:19623 byteAV命名:Trojan-GameThief.Win32.OnLineGames.sngv加壳方式:Upack V0.37文件MD5:12abbd91d431dba26e49c42154fcb3be病毒类型:盗号木马行为分析:1、释放文件:C:\WINDOWS\system32\jfrwdh.dll
225792 字节2、添加启动项:Registry key: HKCR\CLSID\{841529CB-7F77-4B99-A895-B5441E0D302F}\InProcServer32Registry value: (Default)Type: REG_SZValue: C:\WINDOWS\system32\jfrwdh.dll3、删除文件:verclsid.exe。4、安装钩子,监控鼠标和键盘的操作,盗取游戏账号密码。(保存至0.tXt发送外部)解决方法:1、下载SREng(可到down.45it.com下载),直接放桌面2、删除启动项(详细步骤:打开SREng-启动项目-注册表):{841529CB-7F77-4B99-A895-B5441E0D302F}3、删除文件:jfrwdh.dll4、修改QQ、邮箱、网游等密码

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; TheWorld)
© 2000 - 2026 Rising Corp. Ltd.