手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

Trojan.Legend.Syspoet.enc

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
病毒名称: Trojan.Legend.Syspoet.enc 类别: 木马病毒 病毒资料: 破坏方法:

偷传奇密码的木马。

这个病毒是恶意网站释放的,利用最新的IE漏洞。

那几个链结指向一位漂亮、性感女生的图片,当用户浏览图片的同时,病毒在机器上允许起来。
进行下列破坏。

一、频繁的扫描内存和窗口,终止包含下列字符串的进程都被终止。

Antivirus
Trojan
REGSNAP
REGSHOT
REGISTRY MONITOR
W32DASM

还有常见的杀毒软件、进程管理器和其他监控工具。

二、修改注册表以自启动。

1 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"Syspoet.exe" : SYSPOET.EXE

2 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices
"Syspoet.exe" : SYSPOET.EXE

三、下载“http://***ww011.3322.org/gmpcfg.ini”作为配置文件,
同时连接“http://***ret.go.3322.org”

四、下列连接是恶意的,会释放本病毒。建议用户不要访问。

http://***qiumei.3322.org/zhaopian/me.jpg
http://***jiawei.6600.org/zhaopian/me.jpg
http://***siting.8800.org/zhaopian/me.jpg
http://***qianhui.9966.org/zhaopian/me.jpg
http://***xiujuan.2288.org/zhaopian/me.jpg

五、病毒试图取得传奇的密码和其他信息,发送到指定的邮箱。
病毒的发信功能很强,会分别使用下列邮件服务器:


yahoo.com.cn
mx1.mail.yahoo.com
etang.com
mx3.etang.com
citiz.net
mx.citiz.net
21cn.com
mta.21cn.com
sohu.com
sohumx.sohu.com
tom.com
tommx.163.net
163.net
bjmx.163.net
263.net
mx01.263.net
2yo.com
mail.2yo.com
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2004-2-23

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!