病毒别名:
处理时间:
威胁级别:★★
中文名称:传奇大盗
病毒类型:木马
影响系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
病毒行为:
编写工具:VB, UPX压缩
传染条件:被动安装
发作条件:随系统启动
系统修改:
A、在注册表主键:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
中添加如下键值:
"broso" = "broso.exe"
B、释放文件到以下目录目录:
%WinDir%Systemroso.exe
%WinDir%System32roso.exe
在系统目录创建如下文件:
%System%
trdl.dll
C、终止部分反病毒软件和网络防火墙。
D、终止进程管理器、注册表编辑器等进程。
E、截获传奇游戏的密码,将其发送到指定邮箱。
发作现象:
特别说明: