病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
237625
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒是一个盗取封神榜账号及装备的木马。该病毒运行时,会生成文件%system%\foxfs.exe,并添加启动项;会关闭杀毒软件;然后根据封神榜游戏窗口及文件盗取游戏帐号、仓库密码及游戏资料等,并发送到指定邮箱。给用户带来物质及精神上的重大损失。
1,生成文件
%system%\foxfs.exe
2,添加启动项
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"foxfock1"="%system%\foxfs.exe"
3,关闭杀毒软件
RavMon.exe