HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
病毒资料查询
常见问题查询
病毒代码库升级
技术问题提交
常见病毒专用工具
产品相关下载
KILL8.1防病毒软件升级书 New!
冠群金辰产品试用申请New!
在线杀毒


  主页  >> 技术支持
病毒名称:特洛伊病毒Win32.Treemz.BD
其它名称:Infostealer.Gampass (Symantec), PWS-OnlineGames.bp (McAfee)
病毒属性:特洛伊木马 危害性:中等危害 流行程度:
具体介绍:


病毒特性:
Win32/Treemz.BD是一种盗窃网络游戏敏感信息的特洛伊病毒。


感染方式:
运行时,Win32/Treemz.BD将正常的系统文件%System%\ws2_32.dll复制到%Temp%ntfast_32.dll。

注:'%System%'是一个可变的路径。病毒通过查询操作系统来决定System文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。
%Temp%是一个可变的路径。病毒通过查询操作系统来决定Temp文件夹的位置。一般在以下路径 C:\Documents and Settings\<username>\Local Settings\Temp"或 "C:\WINDOWS\TEMP"。


危害:
盗窃敏感信息
Win32/Treemz.BD盗窃敏感信息,与网络游戏相关的用户名和密码。

特洛伊监控带有这个网络游戏相关的标题的窗口和按键。它还会监控"game.exe"进程,一般用于Ghost Online 和 RAN Online游戏。

Treemz.BD将收集的资料发送到以下域:
mm2.laozihuolaile.cn
tlbm2.laozihuolaile.cn
tlbm3.laozihuolaile.cn

清除:

KILL防病毒软件最新版本可检测/清除此病毒。

kill版本:

 

 


    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com