如果对电脑不熟,别动注册表 4b,+;
p*T[(\8{n
w8
:
木马病毒:网银大盗变种B(Win32.Troj.KeyLog.b) oSjYp(h:
2004-06-16 15:18:08 ,)TnIByM
金山毒霸报道:6月3日,金山毒霸成功截获网银大盗最新变种B,该变种会盗取更多银行的网上帐号和密码,可能会造成巨大的经济损失。请网络用户在升级毒霸到6月4日的病毒库,以避免使用网银进行交易。以下是该病毒的详情: =:6B`,~
C
f<|*^+
病毒信息: QoxQ"r9Wh
病毒名称: Win32.Troj.KeyLog.b
3zc;_U2
中文名称: 网银大盗变种B 9x8Vsd
威胁级别: 3A Jt<J#M<}7
病毒别名: 网银大盗II Trojan/KeyLog.Dingxa [江民] 9d( M%F
Trojan.Keylogger.NetBank [瑞星] |QR9#Iv
病毒类型: 木马 (J%>{?"ij
受影响系统: Win9x, Windows 2000, Windows XP, Windows 2003 j
e 3Qq1
6hcK%0z
tJ8:S@E3,
破坏方式: @o#Yq
n3Y
该病毒可利用几乎所有的个人网上银行来盗取用户的帐号和密码,对用户危害更大。该病毒通过键盘记录的方式,监视用户操作。当用户使用个人网上银行进行交易时,该病毒会恶意记录用户所使用的帐号和密码,记录成功后,病毒会将盗取的帐号和密码发送给病毒作者,造成经济损失。 $b7@S`5
b5KK0Jjk
})?-)fFD
传染条件: to1r
88X
该病毒没有主动传播的性质,但容易被人恶意安装或是欺骗安装。请广大网络用户不 要在不安全的网址中下载病毒,或是点击QQ等即时通讯中传来的网址。 {.;qz4d`
*WFd[
cKE
hM>.xr
技术特点: L`wr~E2u
A、 将自身复制到%SystemDir%\\svch0st.exe 8TU(5:xJo
(通常为C:\WinNT\system32、C:\Windows\system32、C:\windows\system) gNDMJ^`
zuFPG{^\#
B、在注册表主键: t.
(6tL]
HKEY_CURRENT_USER \SOFTWARE\Microsoft\Windows\CurrentVersion\Run =8rNOi
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Runonce suFk<^3
下添加如下键值: {9Ok^O
“svch0st.exe” = “%SystemDir%\svch0st.exe” WIAukM8~
“taskmgr.exe” = “%SystemDir%\svch0st.exe” W:9l"'
k{hNv|:,
C、该病毒每隔10毫秒检查当前系统是否在运行以下网页浏览器: AGO"),
"Microsoft Internet Explorer" BnDCK@+|Q
"Netscape" V,8Z!.MG
"Offline Explorer" \[)SK`cwd
如果正在运行,病毒还会检测当前打开的窗口标题是否有以下文字: :>_oOn[ _
招商银行个人银行 VeY&pPQ