病毒名称:
Trojan.Pwd.Legend
类别: 木马病毒
病毒资料:
破坏方法:
这是偷传奇账号、密码的木马。
将自己拷贝到系统目录,命名为winsys.exe,随Windows启动而运行,隐藏在后台。
病毒枚举窗口,找到标题为"legend of mir2"的窗口。找到后得到其中的文本,发送到指定邮箱。
病毒会非法连接网址:http://*****.nease.net/reg.htm
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-3-6