Win32.Troj.Mir.mm
病毒别名:Trojan.PSW.Lmir.mm
处理时间:2004-06-14
威胁级别:★
中文名称:传奇盗密
病毒类型:木马
影响系统:Win95/Win98/WinMe/WinNT/Win2000/WinXP/Win2003
病毒行为:
传奇木马
编写工具:Dephi
传染条件:通过浏览器漏洞传播。
发作条件:
系统修改:
A、将自身拷贝到 %SystemRoot%RUN_DLL32.EXE
B、在注册表以下位置
HKEY_LOCAL_MACHINESoftWareMicrosoftWindowsCurrentVersionRun
添加
"RUN_DLL32.EXE" = "RUN_DLL32.EXE"
C、窃取传奇游戏的账号和密码,并提交到指定的网页。
发作现象:
特别说明: