病毒名称:
Trojan.PSW.LMir.yh
类别: 木马病毒
病毒资料:
破坏方法:
窃取游戏密码的木马程序"武汉男孩"的变种
此病毒启动后在后台隐藏运行,窃取用户的游戏密码和帐号,此病毒会在系统中搜寻下列反病毒应用程序的窗体并且将其关闭:
Symantec AntiVirus 企业版,
江民杀毒软件 KV2004:实时监视,
天网防火墙个人版,
天网防火墙企业版,
密码防盗,
绿鹰PC,
Windows 任务管理器,
注册表编辑器,
系统配置实用程序,
QQ病毒专杀工具,
木马克星,
此病毒还会杀死下列反病毒软件的进程:
Iparmor.exe
MAILMON.EXE
KAVPFW.EXE
PassWordGuard.exe
此病毒能够利用OICQ向外发送消息,并且会将窃取到的密码以邮件的方式发送出去。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-11-30