shadowsafe.sys

shadowsafe.sys

shadowsafe.sys是一种使用Microsoft Visual C++/C编写的盗号木马程序,采用FSG加壳技术躲避扫描,加壳后文件大小为25,385字节,通过网页挂马、文件捆绑及下载器下载传播,主要感染Windows 2000/XP/2003/Vista系统。病毒运行后会强制终止dnf.exe、qqlogin.exe等进程,释放zydxc.dat、zydxc0124.dll及shadowsafe.sys文件,并通过创建系统服务恢复SSDT。其通过截取图片查看器窗口获取游戏登录界面截图,窃取账号密码及密保信息后发送至指定服务器。清除方法需手动删除%ProgramFiles%目录下相关文件,并移除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon中的恶意启动项。

想要了解更多“shadowsafe.sys”的信息,请点击:shadowsafe.sys百科

标签:shadowsafe.sys,shadowsafe,sys,病毒