Win32.Troj.PSWLdPinch
病毒别名:Trojan.PSW.LdPinch.dg 【AVP】
处理时间:
威胁级别:★
中文名称:密码盗窃者
病毒类型:木马
影响系统:Win9X/ME/2000/XP/NT/2003
病毒行为:
编写工具:
传染条件:
发作条件:
系统修改:
A、将复制自己为%SystemRoot%(9X的C:Windows 或 NT/2K的C:Winnt)下执行,并删除病毒原始文件。
B、在注册表主键:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
添加一下键值:
"putil"="C:WINDOWS<病毒原始文件名>"
发作现象:
搜索感染此病毒的用户计算机上保存的密码,例如ICQ软件,RIT软件,Far软件,Ghisler软件,以及 OutLook中的账号和密码等等,然后搜集用户计算机的系统信息发邮件给木马种植者设定的邮箱(RISHAT87@mail.ru)。
特别说明: