Win32.Troj.NoGame
病毒别名:
处理时间:
威胁级别:★
中文名称:禁玩游戏
病毒类型:木马
影响系统:Win9x/Win2000/WinXP
病毒行为:
编写工具:
Borland C++ 编写
传染条件:
被欺骗安装
发作条件:
系统修改:
A、自我复制到系统目录
%system%api32.dll.exe
B、添加注册表键值,以便木马可随机启动
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
"appi32.dll" = "%system%api32.dll.exe
发作现象:
A、运行游戏“魔兽争霸III”和“反恐精英”游戏时,病毒会中止游戏程序,并弹出对话框(图)
B、禁止感染的系统打开“任务管理器”和“注册表编辑器”
特别说明:
病毒伪装成DLL文件,欺骗用户运行。