病毒名称:
Trojan.PSW.LMir.ade
类别: 木马病毒
病毒资料:
运行之后,病毒会把自己复制到Program Files目录下,文件名为“KavSVCE.exe”,修改系统文件WIN.ini实现开机自启动。在后台运行,频繁搜索含有特定字符的窗口,通过记录用户的键盘输入来获得服务器名、密宝、账号、密码等等信息。该病毒采用HTTP协议向外传送窃得的信息,很容易混过防火墙的拦截,给用户造成损失。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-1-5