病毒名称(中文):
传奇盗密
病毒别名:
Trojan.PSW.Lmir.mm
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
199680
影响系统:
Win9xWinNTWin2000WinXPWin2003
病毒行为:
传奇木马
编写工具:Dephi
传染条件:通过浏览器漏洞传播。
发作条件:
系统修改:
A、将自身拷贝到%SystemRoot%RUN_DLL32.EXE
B、在注册表以下位置
HKEY_LOCAL_MACHINESoftWareMicrosoftWindowsCurrentVersionRun
添加
"RUN_DLL32.EXE"="RUN_DLL32.EXE"
C、窃取传奇游戏的账号和密码,并提交到指定的网页。
发作现象:
非凡说明: