客服邮箱
kaba365@pcstars.com.cn
销售客服
(购买咨询|订单查询|兑换帮助)
400-819-1313(9:00-18:00)
技术客服
(安装|使用问题咨询)
400-611-6633(5×8小时)
排名 | 病毒名称 | 病毒类型 | 周爆发率(%) |
1. | Trojan.Win32.Pasta.keq | 木马 | 19.85 |
2. | HEUR:Trojan.Win32.Generic | 木马 | 6.92 |
3. | not-a-virus:AdWare.Win32.BHO.khl | 广告软件 | 5.18 |
4. | HEUR:Trojan.Win32.Invader | 木马 | 4.48 |
5. | HEUR:Trojan.Win32.StartPage | 木马 | 2.96 |
6. | Trojan.Win32.Pakes.lmb | 木马 | 2.31 |
7. | HEUR:Trojan-Downloader.Win32.Generic | 木马 | 2.18 |
8. | Trojan-Downloader.Win32.Selvice.wb | 木马 | 2.16 |
9. | Trojan-Dropper.Win32.VB.alpd | 木马 | 1.88 |
10. | Trojan.Win32.Cosmu.pox | 木马 | 1.71 |
关注恶意软件:
具体表现: “魔兽猎手”木马是一款针对《魔兽世界》网络游戏的盗号木马,危害性较强。 木马会创建一下文件: %Temp%\~~2b1d79.~~~ %systemroot%\system32\t329153.dll %systemroot%\system32\t329153.ini %systemroot%\system32\t3rpcss.dll 木马运行后即向临时目录下释放~~2b1d79.~~~文件,并向系统目录下释放t329153.ini,然后将~~2b1d79.~~~注入到regsvr32.exe中并运行。~~2b1d79.~~~运行后会在系统目录下创建t329153.dll,调用sfc_os.dll中的函数关闭Windows文件保护,将自身替换为系统目录下的rpcss.dll并将原rpcss.dll重命名为t3rpcss.dll。通过替换系统文件,木马可以不创建注册表启动项而实现自启动,但这导致了系统的rpc服务不能运行,从而使得依赖此服务的程序也都不能运行。之后将t329153.dll注入到explorer进程中。时刻监视用户运行的程序。一旦用户登录魔兽账号,用户名和密码就会被木马窃取,其中的虚拟财产也会被窃取。 专家预防建议:
|