问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

win32.troj.general.lc.(kcloud)怎么来的?

发布网友 发布时间:2023-03-09 03:47

我来回答

1个回答

热心网友 时间:2023-11-01 07:16

Win32.Troj.SingleBANDK.d从名称上来看,这是一个木马,而且是由云查杀系统(即kcloud)检测出来的,云查杀系统具有一定的不确定性!
概述
病毒别名:
处理时间:
威胁级别:
中文名称:
病毒类型:木马
影响系统:Win9x / WinNT
病毒行为:
特性
这是一个专门盗取工商银行账号、密码的木马病毒。木马一旦被安装后,会监控
工商银行“个人网上银行”的登录界面,记录登录者键入的账号、密码信息,然
后将这些信息发送到指定的网址。
1. 建立名为“SingleBANDK2005”的互斥体,从而保证只有一个病毒体在运行。
2. 释放名为nwiz32.dll(59904字节)的动态链接库到%SYSTEM%目录下,并将自
身也拷贝到%SYSTEM%目录下,命名为nwiz32.exe,然后添加注册表启动项:
【HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run】
"nwiz32" = "%SYSTEM%\nwiz32.exe"
以实现开机自启。
3. 病毒体调用nwiz32.dll中的函数建立系统消息钩子,监控多种浏览器运行程序:
Maxthon.exe
IEXPLORE.EXE
TTraveler.exe
MYIE2.exe
GreenBrowser.exe
当发现有工商银行“个人网上银行”的登录界面时,病毒会记录下登录者输
入的账号、密码信息。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果手机微信怎么换漂亮字体(苹果手机微信怎么换行输入) 有什么好用的app转换字体 手写转文字的软件 erp可以看评论地址吗 淘宝评论url是什么意思? 揭秘:码牌支付风控升级,背后真相揭秘 电脑电视直播软件哪个好用什么软件好电脑看电视直播 潼南子同街学区是哪些 三极管BU406价格和参数? 火锅料放在冰柜忘了插电一个星期给会坏了吗 火锅的设备有哪些 贵州美食文化,贵州特色美食有哪些 独具特色的贵州饮食文化 想去找家谱,不知道怎么找,到当地祠堂么 86年女属虎配90年的马,90年马男与86年虎女2022 86年4月虎男跟90年4月马生儿子几率 爸爸属虎(86年),妈妈属马(90年)生兔宝宝好,还是龙宝宝好呢? 淘气包马小跳大结局是什么 炒的黑豆吃了会发胖吗 炒黑豆减肥一天吃多少 黑豆能减肥吗 黑豆的功效有哪些 减肥期间可以吃黑豆吗 黑豆的热量高吗 流放之路炎军辅助不烧死 宽手链编织的方法 流放之路怎么给幻化守卫穿装备 全科班现在是什么样啊 我的世界豪华别墅教程 饥荒还魂丹有什么用 转呼拉圈转得腰部痛死怎么办? 为什么转呼啦圈腰痛 转呼啦圈腰疼怎么办 一台电脑怎么登录两个 洋葱的英语怎么说 win32trojan病毒是安装系统自带的吗 qq音乐授权登录不上 甘蔗的表情符号怎么打出来 三星s7edge双卡都可以用联通4G吗 融安县属于哪个市 环球金融城楼盘什么时候开盘? 环球金融城楼盘是哪个开发商? 鸡西最贵的楼盘 夏天去哪里漂流好? 剑三 叶白芽怎么获得 机械原理的一道题,根据运动链代号画图,什么是运动链代号? 路由器怎么选择购买 发酵奶油详细资料大全 急!!!关于在北京办理开设外币资本金户及结汇的问题 企业的流动资金包括哪些内容 杭州玉皇山爬山路线 杭州上城区近江路一号怎么换乘坐公交去玉皇山路口? 我用支付宝在Steam购买了H1Z1游戏,支付宝显示交易成功,为什么库存里面没有游戏,求大神指教。 大麦绿豆薏仁粥——清热补气解毒 招商银行送的美旅双肩包是正品吗