Win32.Troj.GWGhost.dx
病毒别名: 处理时间:2006-07-31 威胁级别:★
中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是一个木马病毒,运行该病毒会释放一个盗号的木马。
1、生成的文件
%SystemRoot%system32scanregw.exe
%SystemRoot%system32dxinput.dll
2、添加注册表启动项
HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun
"SCANREGW" = "%SystemRoot%system32scanregw.exe"
3、文件dxinput.dll是病毒释放的一QQ盗号木马,
大小为23,040字节,使用ASPack 2.12 -> Alexey Solodovnikov加壳。