Win32.Troj.KeyLogger
病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:木马
影响系统:Win9x/Win2000/WinXP/Win2003
病毒行为:
编写工具: Delphi
传染条件: 被动安装
发作条件: Windows启动的时候自动运行。
系统修改: 1、在以下的注册表项中添加
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun"BUTTMAN = %System%Keylogger.exe"
2、释放FNGKHLIB.DLL和ICQMAPI.DLL 到%windir%
发作现象: 一旦被安装了该木马,就可以远程连接本机,记录键盘输入,释放病毒,以及更新本机的ICQ木马。
特别说明:
运行过程中查找以下进程:
qq.exe
elementclient.exe
QQGAME.EXE
qqfo.exe
CLIENT.EXE
WoW.exe
SEP.EXE
iGame.exe