Win32.Troj.Mir2是一個會竊取感染機器的傳奇網路遊戲的信息的特洛伊病毒檔案。
基本介紹
- 中文名:傳奇漫步者2004
- 外文名:Win32.Troj.Mir2
- 病毒別名:Trojan.PSW.Lmir.gen[AVP]
- 影響系統:Win9x / WinNT
Win32.Troj.Mir2是一個會竊取感染機器的傳奇網路遊戲的信息的特洛伊病毒檔案。
Win32.Troj.Mir2.en,計算機病毒。病毒別名:威脅級別:★ 中文名稱:病毒行為:這是一個用vc寫的傳奇木馬程式,會竊取用戶傳奇遊戲的賬號密碼,把這些信息發到指定信箱 1。拷貝自己到%systemroot%\Internet.exe 2。添加啟動項 HKLM\Software\Microsoft\Windows\CurrentVersion\Run "Internet = %systemroot%\Internet....
Win32.Troj.Mir2.vb是一款Windows系統木馬,病毒行為:這是一個盜取網路遊戲“傳奇”賬號和密碼的木馬病毒。並將所盜取的賬號及密碼通過郵件的髮式傳送給安裝者。病毒別名:Trojan-PSW.Win32.Lmir.gen[AVP]處理時間:2005-08-22 威脅級別:★ 中文名稱:病毒類型:木馬 影響系統:Win 9x/ME,Win 2000/NT,Win XP...
Win32.Troj.Mir2.al是木馬病毒。影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:該病毒是一個盜取傳奇2賬號,密碼,密寶及裝備的木馬病毒。該病毒運行後,在系統目錄下生成檔案hkxmx.exe,hkxmx.dll和dhkxmx.dll,並添加註冊表啟動項使能夠開機啟動。其中由dhkxmx.dll盜取玩家遊戲賬號,裝備等...
Win32.Troj.Mir2.an,是一個盜取傳奇網路遊戲密碼的木馬,並將盜取的密碼傳送到指定的地方,病毒運行後 病毒行為 通過枚舉進程,對進程名進行匹配,對含有這樣字元串KWATCH* KPOP* ASSISTSE* KV* KREG*的進程結束掉 ,儘可能多的結束反病毒軟體的進程,同時還會修改註冊表中的檔案打開關聯,保證自己時時被運行 1...
Win32.Troj.Mir2WH,武漢男生,木馬。影響系統 Win9x / WinNT 病毒行為 (1)建立互斥體Hx9Ea9PW,防止病毒的多個實例同時運行。(2)將病毒拷貝到:%System%\windows.exe %System%\system32.exe %System%\Microsoft.exe (3)通過修改註冊表和system.ini來實現病毒的開機自啟動:HKEY_CURRENT_USER\Software\Microsoft...
Win32.Troj.Mir2.og是木馬病毒。病毒簡介 病毒別名:Trojan.PSW.Lmir.og [AVP],Trojan/PSW.Lmir.cs [KV],Trojan.PSW.Lmir.hi [RS]處理時間:威脅級別:★★ 中文名稱:傳奇海盜船 病毒類型:木馬 影響系統:Win9x / WinNT 病毒行為 這是一個傳奇木馬,它首先會關閉一些常見的反病毒軟體,再竊取用戶熱血...
Win32.Troj.Mir2SoS是木馬病毒。系統修改 A、自我複製到系統安裝目錄:%WinDir%SOS.exe %WinDir%SOS.sys 檔案設為隱含屬性,該檔案是木馬用於捆綁執行檔時的臨時檔案 B、在木馬運行的位置生成同名複本,後綴改為.sys,如:木馬第一次運行的位置是C:Mplayer.exe,那么再運行後會生成病毒複本C:Mplayer.sys,且...
Win32.Troj.Mir2yaodao,計算機病毒。基本信息 病毒別名:Trojan.PSW.QQpass.ak 病毒類型:木馬 病毒行為:編寫工具:Delphi 傳染條件:發作條件:系統修改:A、將自身自製到:%SystemRoot%services.exe %SystemRoot%WinSocks.dll B、在註冊表主鍵:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_...
Win32.Troj.Mir2.d是一種計算機病毒。影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:這是一個用vb編寫的盜取傳奇世界密碼的木馬程式,採用http協定將密碼和用戶名傳送出去,並添加啟動項來達到下次隨系統啟動的目的 1。拷貝自己到 %system32%\winrav.exe 2。添加啟動項 HKLM\Software\Microsoft\...
Win32.Troj.Mir2Troexe是一種影響系統的木馬病毒。病毒別名:處理時間:威脅級別:★ 中文名稱:傳奇小偷 病毒類型:木馬 影響系統:Win9x/WinNT/Win2K/WinXP/Win2003 病毒行為:編寫工具:Borland Delphi 傳染條件:發作條件:系統修改:1、在複製自製到 "%SystemRoot%Svchosts.exe"如果木馬不是在這個位置運行,複製後...
Win32.Troj.Mir2.ag是一種木馬病毒。病毒別名:Trojan-PSW.Win32.Lmir.agn[AVP]處理時間:威脅級別:★★ 中文名稱:病毒類型:木馬 影響系統:Win9x / WinNT 病毒行為:該病毒是一個用delphi編寫的盜取用戶密碼的木馬程式,把獲取的信息以郵件形式傳送出去,同時會結束一些防毒軟體進程,來保護自己 1.通過遍歷用戶...
Win32.Troj.Mir2.cs是木馬病毒。病毒行為 這是一個木馬病毒,病毒運行後會釋放dll,利用系統鉤子監控用戶的鍵盤及 滑鼠操作,同時不斷監控用戶視窗,獲取傳奇等遊戲的密碼及賬號信息,並利 用自帶的SMTP引擎,將加密的信息傳送給木馬種植者。1. 病毒首先釋放名為cs_4.dll動態鏈結庫檔案(28672位元組),並將自身拷貝...
Win32.Troj.Mir2.lb是一種木馬病毒。病毒別名:Trojan.PSW.Lmir.lb[AVP]處理時間:中文名稱:巫師傳奇木馬 病毒行為:傳奇木馬系列 編寫工具:Microsoft Visual C++ 6.0 傳染條件:發作條件:系統修改:A、木馬運行後會將自身複製到到系統目錄下,檔案名稱保持不變:%SYSTEM%“\%VIRUSNAME%”B、在註冊表主鍵:HKEY_...
該病毒是一個盜取熱血傳奇的賬號、密碼以及物品裝備的木馬。該病毒運行後,在系統目錄下生成檔案faxext64.dll,faxext32.dll.tmp和faxext64.exe,並添加啟動項,使能開機啟動。該病毒會刪除自己,達到隱藏的目的。病毒別名:威脅級別:★ 中文名稱:病毒行為:1,生成檔案 %system%\faxext64.dll %system%\faxext3...
Win32.Troj.mir2WLHA,用戶使用傳奇客戶端,進行遊戲時發作。病毒行為:傳奇木馬類 編寫工具:Borland Delphi 6.0 - 7.0 傳染條件:發作條件:用戶使用傳奇客戶端,進行遊戲 系統修改:A、將自身複製到系統安裝目錄下:%SystemRoot%win9x.exe B、在註冊表主鍵:HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun ...
Win32.Troj.Mir2.x,是一種木馬病毒,影響系統Win 9x/ME,Win 2000/NT,Win XP,Win 2003。病毒別名:Trojan-PSW.Win32.Lmir.gen[AVP]影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:1、病毒運行產生如下檔案 %system%\internet.exe 2、通過修改註冊表,增加啟動項 [SoftWare\Microsoft\Windows...
這是一個木馬病毒.該病毒能釋放病毒檔案,能從指定網址下載一個名為PcClient的後門程式,並運行。病毒別名:威脅級別:★ 病毒類型:木馬 病毒行為:編寫工具:傳染條件:人為安裝或從不良網站自動下載安裝 發作條件:啟動載入 系統修改:A.複製自身到%SystemRoot%CNCnsMln.exe B.在註冊表主鍵:HKEY_LOCAL_MACHINESOFTWARE...
Win32.Troj.Mir2Dll 病毒別名Win32.Troj.Mir2Dll 威脅級別★★ 病毒類型木馬 影響系統Win9x / WinNT 病毒行為 這是傳奇木馬釋放的動態程式庫(DLL)。用戶竊取賬號密碼。
Win32.Troj.Mir2Psw.t是一個傳奇木馬,專門盜取傳奇遊戲的賬號信息傳送給病毒作者。病毒別名:處理時間:病毒行為:%SystemRoot%\KavSVCE.exe %SystemRoot%\terxur_32.dll 2.將註冊表主鍵HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的 "Shell"="Explorer.exe"修改為 "Shell"="...
Win32.Troj.Mir2Ryh一種網路病毒,該病毒同同類的木馬相比沒有什麼特別之處。用戶運行該病毒後,病毒就會關閉用戶機器中安全軟體的正常運行,然後伺機竊取用戶熱血傳奇遊戲的賬號密碼,並把所得的結果傳送到木馬種植者指定的信箱。病毒別名:Trojan.PSW.Lmir.in 處理時間:威脅級別:★ 中文名稱:病毒類型:木馬 影響...
Win32.Troj.Mir2.vv是計算機病毒。處理時間:中文名稱:影響系統:Win9x / WinNT 該病毒是一個傳奇2木馬,通過惡意網站傳播(一些非法的外掛網站或色情網站),Files\folder.dll,且該檔案的具有隱藏和系統屬性,使得普通用戶極難發現該病毒.該病毒修改註冊表,使得計算機一啟動,Exploere.exe進程就會載入該病毒,這增加病毒...
Win32.Troj.Mir2.dt是一種木馬病毒。病毒別名:中文名稱:影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:這是一個盜取傳奇遊戲密碼的木馬程式,運行後會將自己拷貝到系統目錄,並添加啟動項,達到下次隨系統啟動的目的 1。拷貝自己到 %system32%\winfoxmg.exe 2。添加啟動項 HKLM\SOFTWARE\...
Win32.Troj.Mir2.gy,計算機病毒。處理時間:2005-11-03 威脅級別:★ 中文名稱:傳奇木馬 病毒類型:木馬 影響系統:Win 2000/NT,Win XP,Win 2003 病毒行為:該病毒是一個盜取傳奇網路遊戲密碼的木馬中的dll檔案,對傳奇遊戲進程注入,來達到盜取遊戲密碼的目的,同時 還會去結束傳奇官方發布的反木馬軟體,來達到...
《Win32.Troj.Mir2.qr》是一種木馬病毒,影響系統是Win9x/WinNT/Win2K/WinXP/Win。病毒別名:Trojan.PSW.Lmir.qr[AVP]處理時間:病毒行為:傳奇木馬 編寫工具:Borland Delphi 傳染條件:通過網頁腳本下載 發作條件:用戶誤運行,或利用IE腳本漏洞運行。系統修改:A、在系統根目錄生成如下檔案:%SystemRoot%Mfearch.exe...
Win32.Troj.Mir2.c,該病毒是一個盜取傳奇賬號密碼的木馬病毒。該病毒運行後,拷貝自身到系統目錄下tell32.exe,並添加啟動項,使能隨開機啟動。該病毒會將盜取的賬號密碼信息上傳到指定網址。該病毒還會關閉大量反病毒軟體。傳播過程 1,生成檔案 %system%\tell32.exe 2,添加註冊表 HKEY_LOCAL_MACHINE\SOFTWARE\...
Win32.Troj.mir2SPY Win32.Troj.mir2SPY是計算機病毒。威脅級別:★★ 病毒類型:木馬 影響系統:Win9x / WinNT 病毒行為:傳奇木馬,會竊取被感染機器上網路遊戲《傳奇》的賬號密碼。
Win32.Troj.Mir2.w(中文名稱:傳奇留影者v1.5)是一款木馬病毒,對Win9x/WinNT/Win2K/WinXP/Win2003系統產生影響。感染該病毒後,它會啟動IExpl0rer.exe和Svch0st.exe兩個進程,且這兩個進程互相監視,如果其中一個被關閉,另一個就會重新啟動被關閉的進程。基本信息 病毒別名:處理時間:威脅級別:★★ 病毒...
Win32.Troj.PSWMir2Dll是一種木馬病毒。影響系統:Win9x / WinNT 病毒行為:這是竊取傳奇2網路遊戲的木馬釋放的DLL,一般用於監聽鍵盤訊息,或接管網路通信,並將其中的敏感信息(如賬號、密碼)收集起來,傳送給木馬收集者。該檔案常常伴隨一個EXE檔案。如果手工清除時只刪除此檔案,有可能無法徹底刪除,還需刪除調用...
NFS Underground 2 Crazy Arcade O2-JAM PopKart Client YB_OnlineClient legend of mir2 QQ CTRacer Client Audition 4.在每個盤的根目錄下面創建一個inf檔案如下:AutoRun.inf [autorun]shell\open= shell\open\Command=EXPLORER.EXE shell\open\Default=1 shell\explore= shell\explore\Command=EXPLORER.EXE ...
