如果对电脑不熟,别动注册表 cq=ker zQ
$dp;$X3
,y+}0q-Ou
木马病毒:网银大盗变种B(Win32.Troj.KeyLog.b) ~P47:IZf
2004-06-16 15:18:08 b5MCOW1+
金山毒霸报道:6月3日,金山毒霸成功截获网银大盗最新变种B,该变种会盗取更多银行的网上帐号和密码,可能会造成巨大的经济损失。请网络用户在升级毒霸到6月4日的病毒库,以避免使用网银进行交易。以下是该病毒的详情: i@C1}o-/
o"Dk`L2
病毒信息: Q3$AL@".
病毒名称: Win32.Troj.KeyLog.b vn
cak
中文名称: 网银大盗变种B J(
威胁级别: 3A 1$*ZN4
病毒别名: 网银大盗II Trojan/KeyLog.Dingxa [江民] M%evk4_27
Trojan.Keylogger.NetBank [瑞星] "0(H! }D
病毒类型: 木马 ]R$
u3F
受影响系统: Win9x, Windows 2000, Windows XP, Windows 2003 Vu/{Hr
I+?9}t
C#r1zr6
破坏方式: #xMl<
该病毒可利用几乎所有的个人网上银行来盗取用户的帐号和密码,对用户危害更大。该病毒通过键盘记录的方式,监视用户操作。当用户使用个人网上银行进行交易时,该病毒会恶意记录用户所使用的帐号和密码,记录成功后,病毒会将盗取的帐号和密码发送给病毒作者,造成经济损失。 Y|NANjEAfm
nYcj6?
oA;sP'
传染条件: z|o7k;raH
该病毒没有主动传播的性质,但容易被人恶意安装或是欺骗安装。请广大网络用户不 要在不安全的网址中下载病毒,或是点击QQ等即时通讯中传来的网址。 O{^ET:K@
hw@ `Q@
k-$5H~(PZ
技术特点: e7(iMe
A、 将自身复制到%SystemDir%\\svch0st.exe Lt
x eT.
(通常为C:\WinNT\system32、C:\Windows\system32、C:\windows\system) OUd&fUmH
vt`V<3
B、在注册表主键: QD6in>+B@
HKEY_CURRENT_USER \SOFTWARE\Microsoft\Windows\CurrentVersion\Run bk-veJR
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Runonce tR,&|?0
下添加如下键值: TA.ugF)h
“svch0st.exe” = “%SystemDir%\svch0st.exe” i7D)'4gkW
“taskmgr.exe” = “%SystemDir%\svch0st.exe” .^fVm
<R TAO2
C、该病毒每隔10毫秒检查当前系统是否在运行以下网页浏览器: J m5).
"Microsoft Internet Explorer" @nuMl5C-`
"Netscape" ld-Cb3R^
"Offline Explorer" PE IUKlX
如果正在运行,病毒还会检测当前打开的窗口标题是否有以下文字: Vg6/ 1I
招商银行个人银行 _dgS @n;6
招商银行一网通: K|q5s]4I
中国工商银行新一代网上银行 5ir[}I^z
申请牡丹信用卡 0.9%m7.m
个人网上银行 P,|%7'? Y
中国工商银行网上银行 f8T6(cA
中国建设银行网上银行 ]>33sb
S6
登陆个人网上银行 Eu4-=2!4
中国建设银行 JfJLJ(}
中国建设银行网上银行: =peodj^
交通银行网上银行 _%xe:X+ M
交通银行网上银行: vbo:,]T<A
深圳发展银行帐户查询系统 ^4W
NP
深圳发展银行|个人银行 c==5 cMUg
深圳发展银行 | 个人用户申请表 {!lC$ SlJ
深圳发展银行: !&$uq|
-
民生网个人普通版 :/c40:[
民生银行: (^:0g.~c
网上银行--个人普通业务 ZB)`*z>*
华夏银行: ,[
UqUEO
上海银行企业网上银行 k
_E
Jg;(
上海银行: "h-G=vo,kl
首都电子商城商户管理平台 {xFgPtCM
首都电子商城商户管理: <}@*i
中国在线支付网: :IPAY网上支付中心 zT\nj&7
中国在线支付网商户: XA &