病毒名称(中文):
传奇大盗
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
37376
影响系统:
Win9xWinNTWin2000WinXPWin2003
病毒行为:
编写工具:VB,UPX压缩
传染条件:被动安装
发作条件:随系统启动
系统修改:
A、在注册表主键:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
中添加如下键值:
"broso"="broso.exe"
B、释放文件到以下目录目录:
%WinDir%Systemroso.exe
%WinDir%System32roso.exe
在系统目录创建如下文件:
%System%
trdl.dll
C、终止部分反病毒软件和网络防火墙。
D、终止进程治理器、注册表编辑器等进程。
E、截获传奇游戏的密码,将其发送到指定邮箱。
发作现象:
非凡说明: