病毒特性: Win32/Treemz.BD是一种盗窃网络游戏敏感信息的特洛伊病毒。
感染方式: 运行时,Win32/Treemz.BD将正常的系统文件%System%\ws2_32.dll复制到%Temp%ntfast_32.dll。
注:'%System%'是一个可变的路径。病毒通过查询操作系统来决定System文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。 %Temp%是一个可变的路径。病毒通过查询操作系统来决定Temp文件夹的位置。一般在以下路径 C:\Documents and Settings\<username>\Local Settings\Temp"或 "C:\WINDOWS\TEMP"。 危害: 盗窃敏感信息 Win32/Treemz.BD盗窃敏感信息,与网络游戏相关的用户名和密码。
特洛伊监控带有这个网络游戏相关的标题的窗口和按键。它还会监控"game.exe"进程,一般用于Ghost Online 和 RAN Online游戏。 Treemz.BD将收集的资料发送到以下域: mm2.laozihuolaile.cn tlbm2.laozihuolaile.cn tlbm3.laozihuolaile.cn
|