Win32.Troj.Lmir.ag是一個能偷盜夢幻西遊和磨獸世界遊戲賬號和密碼的木馬病毒。
基本介紹
- 外文名:Win32.Troj.Lmir.ag
- 處理時間:2005-09-13
- 威脅級別:★★
- 病毒類型:木馬
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行為:
這是一個能偷盜夢幻西遊和磨獸世界遊戲賬號和密碼的木馬病毒.
該病毒能從網路上下載數個病毒檔案並運行.這些病毒能盜取用戶夢幻西遊和磨獸世界遊戲賬號和密碼等信息,然後這些信息會被傳送到指定信箱,和提交到指定網頁.該病毒最大的特點是本身只執行下載操作,並不含任何其它病毒行為,並且能盜取多個遊戲的信息.
1,病毒運行後會從下列地址下載病毒檔案:
222.191.251.15* :80
2,下載的病毒檔案被存放到下列位置:
C:\alcrmv.exe
C:\Program Files\NOTEPAD.EXE
C:\WINNT\system32\locarxjh.sls
C:\WINNT\system32\svchsot.exe
C:\WINNT\system32\yxbrsole.dll
C:\WINNT\system32\yxbrsole.exe
C:\WINNT\system32\ShellExt\services.exe
3,增加註冊表項目
HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
"service" = "C:\WINNT\System32\SHELLEXT\services.exe"
4,下載的病毒檔案中alcrmv.exe和services.exe能盜取用戶夢幻西遊的賬號和密碼,並
傳送到指定信箱,或者是提交到下列網址:
http://reg4.16*.com/RetakePasswdByPingma*.shtml
5,locarxjh.sls 能盜取磨獸世界賬號和密碼等信息,然後傳送到指定信箱.
