搜索导航:

常用工具: 网吧管理 | 手机工具 | 上网必备 | 图像处理 | 视频工具 | 音频工具 | MSN 专区 | 办公软件 | 行政管理 | 商业贸易 | 股票彩票

黑客软件: 入侵攻击 | 木马病毒 | 游戏外挂 | 密码破解 | 探嗅监听 | 漏洞扫描 | 在线视频 | 远程控制 | 其它黑软 | 加密解密 | 漏洞利用

新闻文章: 安全报告 | 西盟新闻 | 工具介绍 | 网络安全 | OICQ秘籍 | 免费资源 | 菜鸟文摘 | 数据安全 | 最近更新 | RSS订阅 | 菜鸟编程

 西盟网络(ZmKe.CoM)成立于2006年,经过数年发展已成为国内知名IT门户及知名域名空间运营商.我们将坚持创新.打造一流网络平台!
您当前的位置:西盟软件站网络安全网络安全 → 文章内容

(jfrwdh.dll)Trojan-GameThief.Win32.OnLineGames.sngv

作者:佚名  来源:互联网  发布时间:2008-8-29 3:18:47

文件名称:jfrwdh.dll、载体

文件大小:19623 byte

AV命名:Trojan-GameThief.Win32.OnLineGames.sngv

加壳方式:Upack V0.37

文件MD512abbd91d431dba26e49c42154fcb3be

病毒类型:盗号木马

行为分析:

1、释放文件:

C:\WINDOWS\system32\jfrwdh.dll 225792 字节

2、添加启动项:

Registry key: HKCR\CLSID\{841529CB-7F77-4B99-A895-B5441E0D302F}\InProcServer32

Registry value: (Default)

Type: REG_SZ

Value: C:\WINDOWS\system32\jfrwdh.dll

3、删除文件:verclsid.exe

4、安装钩子,监控鼠标和键盘的操作,盗取游戏账号密码。

(保存至0.tXt发送外部)

解决方法:

1下载SREng,直接放桌面

2、删除启动项:{841529CB-7F77-4B99-A895-B5441E0D302F}

3、删除文件:jfrwdh.dll

4、修改QQ、邮箱、网游等密码

(作者:孤独更可靠)
[] [返回上一页] [打 印]
其他文章:
  • 上一篇文章:wuauclt.exe病毒解决方案
  • 下一篇文章:文件有效性扫描工具 V1.4版

  • 相关文章:
  • ·[图文](jfrwdh.dll)Trojan-GameThief.Win32.OnLin...
  • 其他评论:

    请遵守国家法律和互联网法规。

    · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任.

    · 留言板管理人员有权保留或删除其管辖留言中的任意内容.

    · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合!

    注意:系统启用了静态/缓存功能,您的回复可能不能立即显示。

    用户名: 邮  箱  验证码: 验证码,看不清楚?请点击刷新验证码

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    内 容:

             (注“”为必填内容。)