病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
50176
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒是一个盗取天堂游戏帐号的木马,该病毒运行后,会复制自身到%ProgramFiles%\explorer.exe,生成文件%system%\hzdll.dll(Win32.Troj.Lineage.hw.19456),并添加启动项。该病毒会关闭一些防火墙,给用户造成损失。
1,生成文件
%ProgramFiles%\explorer.exe
%system%\hzdll.dll
2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"LTt1"="%ProgramFiles%\explorer.exe"
3,关闭防火墙
噬菌体
ZoneAlarm
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
Ravmon.EXE
4,执行木马Win32.Troj.Lineage.hw.19456盗取天堂帐号