当前位置:首页 科普知识 hhrdxd.dll

hhrdxd.dll

发布时间:2023-09-07 12:06:32

hhrdxd.dll,出品者是未知N/A,DLL文件是hhrdxd 或 hhrdxd.dll。

hhrdxd.dll详细介绍

hhrdxd.dll,出品者是未知N/A,DLL文件是hhrdxd 或 hhrdxd.dll。

hhrdxd.dll

hhrdxd.dll基本信息

DLL名称: Win32.Troj.OnLineGames.wi.110627

分析: hhrdxd.dll病毒是

属于:Win32.Troj.OnLineGames.wi.110627

后台程序: 否

使用网络: 是

硬件相关: 否

常见错误: 未知N/A

内存使用: 未知N/A

间谍软件: 是

广告软件: 是

病毒: 是

hhrdxd.dll

木马: 是

Win32.Troj.OnLineGames.wi.110627病毒是网络游戏《华夏Ⅱonline》的盗号木马。病毒运行后会修改注册表生成启动项,盗取游戏账号信息,并通过网页提交的方式发送到木马种植者手上。

hhrdxd.dll病毒行为

1.生成文件.

%sys32dir%hhrdxd.dll

2.修改注册表生成启动项

HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}

HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821} @ "MICROSOFT"

HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}InProcServer32

HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}InProcServer32 @ "C:WINDOWSsystem32hhrdxd.dll"

HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}InProcServer32 ThreadingModel "Apartment"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks {17DFD111-BF3A-4CB4-ADB0-88FCBFE69821} ""

3.还会生成其他的注册表键

HKEY_LOCAL_MACHINESOFTWAREClassesSOFTWARE

hhrdxd.dll

HKEY_CLASSES_ROOTSoftwareMicrosoftWINDOWS

HKEY_CURRENT_USERavs

4.病毒运行后会把dll文件注入到进程当中.

5.病毒运行后会删除病毒源文件.

温馨提示:
本文【hhrdxd.dll】由作者 爱百科 转载提供。 该文观点仅代表作者本人, 自学教育网 信息发布平台,仅提供信息存储空间服务, 若存在侵权问题,请及时联系管理员或作者进行删除。
(c)2008-2025 自学教育网 All Rights Reserved 汕头市灵创科技有限公司
粤ICP备2024240640号-6