病毒名稱(中文):
病毒別名:
威脅級別:
★☆☆☆☆
病毒類型:
木馬程序
病毒長度:
14848
影響系統:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行為:
這是個盜取用戶網遊《征途》帳號的木馬。
1、釋放以下文件:
%WinDir%\interl\SVCH0ST.EXE:病毒復制體
%WinDir%\Ztga.dll:主要盜號文件
2、添加啟動項:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\myZt"%WinDir%\interl\SVCH0ST.EXE"
3、創建消息鉤子,通過查找進程和記錄鍵盤的方式盜取用戶網遊帳號信息並發送到指定郵箱。
4、自刪除。