病毒名称:
Trojan.PSW.LMir.atc
类别: 木马病毒
病毒资料:
“传奇终结者变种ATC(Trojan.PSW.Lmir.atc)”
警惕程度★★★
通过网络传播
依赖系统:WIN9X/NT/2000/XP
该病毒运行后复制自身到系统目录下,文件名为“winmer.exe”。同时会在注册表中添加名为“KernelCheck”的启动项目,以实现随系统启动自动运行。病毒会关闭内存中的杀毒软件,使这些软件运行不正常。病毒会窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息并发送到黑客指定的信箱中。
病毒的清除法:
反病毒专家建议电脑用户采取以下措施预防该病毒:
1、建立良好的安全习惯,不打开可疑邮件和可疑网站;
2、很多病毒利用漏洞传播,一定要及时给系统打补丁;
3、安装专业的反毒软件升级到最新版本,并打开实时监控程序;
4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-9-12