病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
49213
影响系统:
Win9xWinNT
病毒行为:
这是一个用Delphi写的传奇盗号木马。会将盗得的传奇服务器信息、帐号、密码等游戏信息以邮件的形式发送出去。
以注册表中填加:
[HKLM\SoftWare\Microsoft\Windows\CurrentVersion\RunServices]
"Internet"="%System%\Internet.exe"
以达到开机启动的目的
病毒运行后会自动关闭以下进程:
RavMon.exe
RavMonClass
天网防火墙个人版
天网防火墙企业版
木马克星
噬菌体
TfLockDownMain
ZoneAlarm
ZAFrameWnd