这是一个网游盗号木马。它会关闭卡巴斯基和瑞星的监视窗口,不让用户知道系统中发生的异常。然后通过内存读取的方式盗取网络游戏《大话西游3》、《破天一剑》、《剑侠情缘2》、《征服》、《魔域》和“浩方对战平台”的帐号信息。
病毒进入用户电脑后,在系统盘中释放出两个病毒文件,分别为%WINDOWS%\目录下的DbgHlp32.exe和%WINDOWS%\system32\目录下的DbgHlp32.dll。随后,它修改系统注册表,将自己的相关信息写入其中,实现开机自启动。
病毒如成功运行起来,首先会查找并关闭杀毒软件卡巴斯基和瑞星的监视窗口程序,阻止它们向用户报告系统中发生的异常情况。
接着,病毒注入系统桌面进程explorer.exe,查找网络游戏《大话西游3》、《破天一剑》、《剑侠情缘2》、《征服》、《魔域》和“浩方对战平台”的进程,通过内存读取的方式盗取用户的帐号信息。并悄悄连接木马种植者指定的多个远程服务器,上传偷来的信息,给用户造成虚拟财产的损失。 |