Win32.Troj.Lmir.ar

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

木马程序

病毒长度:

48086

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

他是一个木马病毒,它会盗取传奇账号,使得用户遭受损失

1.它可能会复制自身到

%Win%\CSRSS.EXE

%Win%\explorer.scr

%Win%\1.scr

%Sys32%\RUNDL132.com

%Win%\FILELOCATION.com

%Sys32%\FILELOCATION.com

%Sys32%\command.scr

%Sys32%\command.scr

%program%\InternetExplorer\IEP1ORER.com

%program%\CommonFiles\ieXP1ORE.pif

%Win%\ROUTER.exe

%Sys32%\MSCONFIG.COM

%Sys32%\dxdiag.com

%Sys32%\regedit.com

%Win%\Debug\DebugProgram.exe

来达到隐藏的目的

2.可能会添加

HKCR\winfiles\shell\open\command\(Default)"C:\WINNT\ROUTER.exe"%1"%*"

HKEY_CLASSES_ROOT\Drive\shell\find\command(Default)"%SystemRoot%\explorer.scr"

HKLM\SOFTWARE\Classes\http\shell\open\command\(Default)""C:\ProgramFiles\common~1\IEXP1ORE.pif"-nohome"

HKCR\htmlfile\shell\open\command\(Default)""C:\ProgramFiles\InternetExplorer\IEXP1ORE.com"-nohome"

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航