病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
19734
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个盗取游戏帐号和密码,以及系统信息的木马病毒。该病毒运行后,拷贝自身,并释放一个文件到c:\WinMH,并添加启动项,达到随开机启动的目的。该病毒将盗取的信息发送到指定邮箱。
1,生成文件
c:\WinMH\WinMH.com
c:\WinMH\WinMH.dll
2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
"Userinit"="%system%\userinit.exe,C:\WinMH\WinMH.com"
3,盗取以下信息
&User=
&Pass=
&Role=
&Lock=
&Server=
&WinName=
&WinEdition=