病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
57856
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒是盗取天堂游戏帐号密码的木马。该病毒运行后,拷贝自身到windows目录rundll32.exe,释放文件rxdll.dll到系统目录。该病毒会关闭一些流行的防火墙。并将盗取的帐号密码发送到指定邮箱或网页。
1,生成文件
%windows%\rundll32.exe(或者为Internat.exe)
%system%\rxdll.dll
2,添加注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"rx"="%windows%\rundll32.exe"
3,卸载密码防盗专家综合版
4,结束常用防火墙
PasswordGuard.exe
天网防火墙个人版
天网防火墙企业版
噬菌体
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE