本周关注病毒
本周关注病毒:
病毒名称:Trojan-GameThief.Win32.OnLineGames.thlh(千手猎人TH1H)
文件大小:16416字节
病毒类型:木马
危害等级:★★★★★
影响的平台:WIN9X/ME/NT/2000/XP/2003
病毒表现(X代表任意数字与字母的组合):
此病毒文件使用unpack加壳,一旦被此病毒感染它将在系统进程中查找一些主流的游戏客户端,例如魔兽世界、大话西游、征途、QQ聊天工具以及其系列游戏,盗取账号和密码。感染后它将创建system.exe、HBKerenl32.sys到系统目录中并写入系统启动项以及服务实现开机加载,并且针对不同的游戏会生成不同的dll文件来实现注入操作,比如:针对大话西游和魔兽世界此病毒将生成HBxy2.dll和HBwoool.dll,来实现盗取相关账号和密码的目的。卡巴斯基现在已经可以完全查杀并可以很好的预防此病毒。
网友评论