病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
129024
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个盗取传奇游戏帐号和密码的病毒。该病毒运行后,首先创建互斥体WL_DLL,然后拷贝自身到c:\Latent\QQ.exe,生成文件c:\Latent\QQ.dll,并添加启动项,达到随开机启动的目的;随后执行QQ.dll的HookOn输出函数。QQ.dll是一个盗取网络游戏《传奇》帐号和密码的木马病毒,该病毒首先查找窗口类为GAMECLIENT的窗口,找到则打开该窗口的进程空间,并创建线程读取游戏进程的数据,并将盗取的信息发送到指定邮箱。
1,生成文件
C:\Latent\QQ.exe
C:\Latent\QQ.dll
2,添加注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
"Userinit"="%system%\userinit.exe,C:\Latent\QQ.exe"
3,盗取并发送出去的信息有
&User=
&Pass=
&Lock=
&Role=
&Equip=
&Server=
&WinName=
&WinEdition=