Win32.Troj.Spool.a
病毒别名:
处理时间:2005-09-01
威胁级别:★
中文名称:
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个盗取用户游戏密码的木马程序.
该病毒能释放病毒文件,修改注册表,从网络上下载病毒文件并运行.这些病毒文件可以盗取用户游戏密码.被盗取的密码被提交到指定网站,同时也被发送到指定邮箱.
1,释放文件到以下目录:
%system%SP00LSV.exe
2,增加注册表项:
HKLMSoftWareMicrosoftWindowsCurrentVersionRun
"SPOOLSV.EXE" = "C:WINNTSystem32SP00LSV.exe"
3,从下列网址下载病毒,并运行,该病毒会盗取游戏密码:
http://www.zhuifengjian**.net/newjie/zgl***
4,密码被提交到下列网站:
http://www.hangame**.com/**
5,密码同时被发送到指定邮箱.