Win32.Troj.Lineage.i
病毒别名:
处理时间:2005-09-01
威胁级别:★
中文名称:
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是一个盗取天堂游戏帐号的木马,该病毒运行后,会复制自身到%Program Files%explorer.exe,生成文件%system%hzdll.dll(Win32.Troj.Lineage.hw.19456),并添加启动项。该病毒会关闭一些防火墙,给用户造成损失。
1,生成文件
%ProgramFiles%explorer.exe
%system%hzdll.dll
2,添加启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
"LTt1" = "%ProgramFiles%explorer.exe"
3,关闭防火墙
噬菌体
ZoneAlarm
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
Ravmon.EXE
4,执行木马Win32.Troj.Lineage.hw.19456盗取天堂帐号