Trojan.pws.gamania是什么东西?干吗用??有什么危害???

来源:百度知道 编辑:UC知道 时间:2024/06/16 00:01:05
杀毒软件提示发现"Trojan.pws.gamania"是什么东西?干吗用??有什么危害???有请高手答疑解惑!!!深表谢意!!!

病毒名称: Trojan-PSW.Win32.QQPass.up
  中文名称: vvQQ 大盗 2007
  病毒类型: 木马
  文件 MD5: EC2307953F369F9E3143E26808DA48A7
  公开范围: 完全公开
  危害等级: 3
  文件长度: 加壳后 39,189 字节,脱壳后124,928 字节
  感染系统: Win9X以上系统
  开发工具: Borland Delphi 6.0 - 7.0
  加壳类型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
  命名对照: AVG[Trojan horse PSW.Generic3.JJH]
  BitDefender [Generic.Malware.SFMB.016087BB]
  DrWeb[Trojan.PWS.Gamania]
  ClamAV[Trojan.Spy-1478]

  病毒描述:
  该病毒运行后,衍生病毒文件到系统程序目录下。添加注册表 ShellExecuteHooks 项,间接挂肥载病毒程序到所有进程中,从而获取敏感信息通过内建的 SMTP 程序,发送到指定地址。

  行为分析:
  1 、 衍生下列副本与文件:

  % Program Files%\Internet Explorer\Connection Wizard\isignup.dll
  % Program Files%\Internet Explorer\Connection Wizard\isignup.sys

  2 、 新建注册表键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B8A170A8-7AD3-4678-B2FE-
  F2D7381CC1B5}\InProcServer32\@