病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
20013
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个盗取游戏"破天一剑"帐号和密码的木马病毒
该病毒能释放病毒文件,修改注册表,添加自启动项;能自动查找"pcik"的窗口(即破天一剑),安装消息钩子,截获用户输入的信息,然后把这些信息发送到指定邮箱.
假如用户在c盘下发现PCIK_File文件夹,表明机器已经中毒.
1,释放文件到以下目录:
C:\PCIK_File\PCIK_DLL.dll
C:\PCIK_File\System.com
2,增加注册表项:
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon"Userinit"="C:\WINNT\system32\userinit.exe,C:\PCIK_File\System.com"
3,能自动查找"pcik"的窗口(即破天一剑),安装消息钩子,截获用户输入的信息,然后把这些信息发送到指定邮箱.