首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:木马:Trojan-Downloader.Win32.Agent.jkb(SysWFGwd2.dll) 查杀

木马:Trojan-Downloader.Win32.Agent.jkb(SysWFGwd2.dll) 查杀

[ 作者:孤独更可靠 | 更新日期:2008-3-6 17:39:03 | 阅读次数: ]

木马:Trojan-Downloader.Win32.Agent.jkb

文件名称:SysWFGwd2.dll
文件大小:22711 byte
AV命名:
Trojan-Downloader.Win32.Agent.jkb  卡巴斯基

 

Trojan.DownLoader.origin  Dr.WEB

 

Trojan.PSW.Win32.GameOL.mbm  瑞星
加壳方式:Upack

 

 

编写语言:Delphi

 

 

文件MD50fc2f3525537c2bc7a2c88fbc25706ec

 

 

病毒类型:木马

 

行为:

 

1、释放病毒文件:

 

C:\Program Files\Common Files\Microsoft Shared\MSInfo\SysWFGwd2.dll, 29733 字节

 

2、未见添加启动项。

 

3、连接网络222.172.81.30,获得下载列表:hxxp://qq.90356.com.cn/22/dl.txt

 

下载:

 

http://qq.90356.com.cn/22/hxxxz.exe

 

http://74.5460w.cn/yx/11.exe

 

http://74.5460w.cn/yx/12.exe

 

http://74.5460w.cn/yx/13.exe

 

http://74.5460w.cn/yx/14.exe

 

http://74.5460w.cn/yx/15.exe

 

http://74.5460w.cn/yx/16.exe

 

http://74.5460w.cn/yx/17.exe

 

http://74.5460w.cn/yx/18.exe

 

http://74.5460w.cn/yx/19.exe

 

http://74.5460w.cn/yx/20.exe

 

http://74.5460w.cn/yx/21.exe

 

http://74.5460w.cn/yx/22.exe

 

http://74.5460w.cn/yx/23.exe

 

测试时未实现

 

5、注入Explorer,查找一些网游登入窗口和进程并注入。以读取内存方式记录密码帐号。

 

6、硬编码方式查找卡吧:

 

:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

 

____AVP.RootAVP.Tray的窗口。

 

如果找到了就修改系统时间。

 

7、添加注册表:

 

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager

 

延迟删除VerCLSID.exeVerCLSID.bak

 

8、释放P处理xr.bat删除原载体。

 

解决方法:

 

1、下载Unlocker并安装

 

2、转到C:\Program Files\Common Files\Microsoft Shared\MSInfo

 

右键解锁SysWFGwd2.dll

 

3、删除SysWFGwd2.dl

 

4、修改QQ、网游等密码。

www.newjian.com

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


Tags:Trojan-Downloader.Win32.Agent.jkb SysWFGwd2.dll
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为