病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
61740
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个"武林外传"的木马,它能盗取该游戏的帐号与密码
1:拷贝文件
病毒被运行后,会把自己拷贝到系统目录下
%system%\\agetltyes.exe
2:更改注册表
病毒会在注册表中添加自启动项
HKEY_LOCAL_MACHINE\\Sosftware\\Microsoft\\Windows\\CurrentVersion\\Run
navpens="%system%\\agetltyes.exe"
3:反进程
病毒会中止以下进程名的进程
ravmon.exe
ravmond.exe
adam.exe
ravstub.exe
ravtimer.exe
rfwmain.exe
rfwsrv.exe
kav.exe
kavsvc.exe
kvmonxp.kxp
iparmor.exe
pwf.exe
system.exe
kvxp.kxp
symantec.exe
kvsrvui.exe
kav32.exe
4:盗取帐号与密码
病毒寻找武林外传的游戏窗口,并为窗口装上消息钩子,读取用户输入的游戏帐号
与密码,并把得到的信息传送到黑客事前指定的网站上.