爱问知识人 爱问教育 医院库

什么是网游盗号木马14452?

首页

什么是网游盗号木马14452?

什么是网游盗号木马14452?

提交回答

全部答案

    2017-07-26 02:43:04
  •   “网游盗号木马14452”(Win32。Troj。AgentT。fm。14452) 威胁级别:★
    病毒进入用户的电脑系统后,在系统盘中释放出4个病毒文件,分别为%WINDOWS%\system32\目录下的avwgein。dll、avwgemn。
      dll、avwgest。exe,以及%WINDOWS%\Fonts\目录下的msguasd。fon。随后,它修改注册表,将自己相关数据写入其中,达到随系统启动而启动之目的。 当开始运行后,病毒首先会在系统盘中搜索windows系统的第KB908531项安全补丁文件verclsid。
      exe,发现后立刻将它删除。接着,病毒不断注入当前已启动的进程中,并自动判断注入的进程是否为ElementClient。exe这一项,如果是,就立刻展开监控程序,截获用户的帐号和密码等数据。 顺利得手后,病毒就在用户无法察觉的情况下建立远程连接,把盗取所得的帐号信息发送至http:/ /www。
      3**678。cn/x**q/97wg/post这个由木马种植者指定的接收网址,给用户造成虚拟财产的损失。由于ElementClient。exe这一名称被《武林外传》、《完美世界》、《诛仙》等多款网络游戏采用,因此,该病毒的影响面积也较大。

    不***

    2017-07-26 02:43:04

类似问题

换一换
  • 系统软件 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):