Win32.Troj.uhMir
病毒别名:Trojan.PSW.QQPass.at [AVP]
处理时间:
威胁级别:★
中文名称:
病毒类型:木马
影响系统:
病毒行为:
编写工具:
VB编写,UPX压缩。
传染条件:
发作条件:
系统修改:
A.将自己拷贝到 C:WINDOWSSYSTEMExplorerm.exe,并释放另外一个文件到 C:WINDOWSSYSTEMuhmir.dll。
B.在注册表的主键:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
中修改默认键值为 “C:WINDOWSSYSTEMExplorerm.exe”。
C.窃取用户的传奇密码并将其发往指定的邮箱。
发作现象:
特别说明: