您现在的位置:发掘首页 > 病毒 > 病毒专杀 > 正文

(jfrwdh.dll)Trojan-GameThief.Win32.OnLineGames.sngv

http://www.itdigger.com  2008年08月14日 18:06:34    来源:发掘网 发表评论

安装钩子,监控鼠标和键盘的操作,盗取游戏账号密码。(保存至0.tXt发送外部)解决方法:1、下载SREng,直接放桌面2、删除启动项:{841529CB-7F77-4B99-A895-B5441E0D302F}3、删除文件:jfrwdh.dll4、修改QQ、邮箱、网游等密码





文件名称:jfrwdh.dll、载体

文件大小:19623 byte

AV命名:Trojan-GameThief.Win32.OnLineGames.sngv

加壳方式:Upack V0.37

文件MD512abbd91d431dba26e49c42154fcb3be

病毒类型:盗号木马

行为分析:

1、释放文件:

C:\WINDOWS\system32\jfrwdh.dll 225792 字节

2、添加启动项:

Registry key: HKCR\CLSID\{841529CB-7F77-4B99-A895-B5441E0D302F}\InProcServer32

Registry value: (Default)

Type: REG_SZ

Value: C:\WINDOWS\system32\jfrwdh.dll

3、删除文件:verclsid.exe

4、安装钩子,监控鼠标和键盘的操作,盗取游戏账号密码。

(保存至0.tXt发送外部)

解决方法:

1、下载SREng,直接放桌面

2、删除启动项:{841529CB-7F77-4B99-A895-B5441E0D302F}

3、删除文件:jfrwdh.dll

4、修改QQ、邮箱、网游等密码

(作者:孤独更可靠)
[责任编辑:许涛]热门关键词: jfrwdh.dll 载体 Trojan-GameThief.Win32.OnLineGames.sngv 专杀 查杀

发掘网阅读推荐

发表评论

  • 昵 称:
  • 匿名发表

>>更多评论

  • · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
  • · 留言板管理人员有权保留或删除其管辖留言中的任意内容
  • · ITdigger.Com提醒:不要进行人身攻击。谢谢配合。