![]() |
|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
|
主題工具 | 顯示模式 |
![]() |
#1 |
註冊會員
|
![]() NOD 啟發式報
天堂殺手"木馬的最新變種Trojan/PSW.Lineage.cq。 此變種主要通過病毒網站,利用IE瀏覽器的MHT漏洞和CODEBASE漏洞傳播。 病毒會記錄用戶鍵盤輸入,盜取天堂遊戲的帳號密碼,通過其自帶的SMTP引擎把獲得的非法信息通過電子郵件發送給病毒作者。同時,病毒還會自動升級,並會刪除用戶硬盤上的多種媒體文件,造成數據破壞。 病毒運行後,將創建三個文件user.txt/svchost.exe/ie.txt, 其中user.txt是帳號密碼記錄文件, svchost.exe,ie.txt是病毒自身病毒版本信息文件。病毒同時修改註冊表啟動項,以使自身與Windows同時啟動。 病毒會刪除微軟Media文件夾中所有後綴為rmi,mid,wav的媒體文件,造成Windows聲音方案失效;掛接Windows鉤子,監視用戶當前窗口,當窗口標題為"Lineage Windows Client"等字串時,記錄用戶的鍵盤輸入,定時通過SMTP引擎把竊取的信息通過電子郵件發送給病毒作者。病毒還會通過訪問病毒網站進行自身的版本更新。 1/31 還不能偵測的情況 自己測了一下 是病毒的行為 看看吧 防護不夠的小心點 1. 加入WINDOWS 下 ![]() 2. 聯網 ![]() 3.加入啟動項 ![]() 病毒 http://rapidshare.de/files-en/488840/svchost.rar.html PS: vir (2/1 已加入) ![]() |
![]() |
送花文章: 0,
![]() |