病毒名称:
Trojan.MuMu.a
类别: 木马病毒
病毒资料:
破坏方法:
一个盗取“奇迹”和“传奇”账号的密码的木马病毒。
该病毒运行后将从体内放出PSIpcScan对所在网段的系统进行ipc密码破解(带有一个简单密码字典)当发现有破解出的密码后,病毒将自己复制到对方的系统利用psexec并启动。病毒还将盗取到的账号密码发送到sina.com上指定的信箱。
病毒的清除法:
手动清除方法:
先用任务管理器杀死last.exe进程和mumu.exe进程。
注册表清除:
删除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run\Folder Service
键值为:qjinfo.exe
删除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run\Kernel
键值为:%winDir%bboy.exe
文件清除:
%windir%bboy.exe
%systemdir%last.exe
%systemdir%bboy.dll hook函数(盗密码)
%systemdir%mumu.exe
%systemdir%qjinfo.ini 记录下的游戏账号密码
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-7-7