病毒名称:
Trojan.LMir.28
类别: 木马病毒
病毒资料:
破坏方法:
盗游戏《传奇》密码的木马。
木马启动方式:
1.从注册表启动:
木马添加启动项:
HKLM\SoftWare\Microsoft\Windows\CurrentVersion
\RunServices\LMir
"%WINDIR%\%CURFILE%"
修改文本文件关联:
HKCR\txtfile\shell\open\command
"%SYSDIR%\Comir.exe %1"
2.从系统文件
win.ini
[windows]
run=%SYSDIR%\Spying.exe
system.ini
[boot]
shell=EXPlorer.exe %SYSDIR%\Finalmir.exe
病毒行为:
盗游戏《传奇》密码
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-5-19