病毒名称(中文):
禁玩游戏
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
457728
影响系统:
Win9xWin2000WinXP
病毒行为:
编写工具:
BorlandC++编写
传染条件:
被欺骗安装
发作条件:
系统修改:
A、自我复制到系统目录
%system%api32.dll.exe
B、添加注册表键值,以便木马可随机启动
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
"appi32.dll"="%system%api32.dll.exe
发作现象:
A、运行游戏“魔兽争霸III”和“反恐精英”游戏时,病毒会中止游戏程序,并弹出对话框(图)
B、禁止感染的系统打开“任务治理器”和“注册表编辑器”
非凡说明:
病毒伪装成DLL文件,欺骗用户运行。