病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
457216
影响系统:
Win9xWin2000WinXPWin2003
病毒行为:
编写工具:Delphi
传染条件:被动安装
发作条件:Windows启动的时候自动运行。
系统修改:1、在以下的注册表项中添加
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun"BUTTMAN=%System%Keylogger.exe"
2、释放FNGKHLIB.DLL和ICQMAPI.DLL到%windir%
发作现象:一旦被安装了该木马,就可以远程连接本机,记录键盘输入,释放病毒,以及更新本机的ICQ木马。
非凡说明: