Win32.Troj.PSWLmir.xj

Win32.Troj.PSWLmir.xj是一個木馬病毒,它通過監視活動桌面盜取用戶傳奇的密碼和用戶的一些重要信息,並且病毒具有對抗防毒軟體的一些行為,使用戶更難發現和防毒,病毒把盜取的密碼通過郵件傳送出去。

基本介紹

  • 外文名:Win32.Troj.PSWLmir.xj
  • 威脅級別:★★
  • 病毒類型:木馬
  • 影響系統:Win9x / WinNT
病毒別名:
處理時間:
中文名稱:
1.生成檔案:
%system%\svchost.exe
2.修改註冊表,使病毒在登入時運行.
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\
鍵shell改變為"Explorer.exe%systemroot%\svchost.exe"
3.增加起始項,使病毒開機運行.
HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
svchost C:\WINNT\svchost.exe
HKLM\SoftWare\Microsoft\Windows\CurrentVersion\RunServies
svchost C:\WINNT\svchost.exe
4.關閉以下程式.
KV2004
RavMon.exe
RavMonClass
TfLockDownMain
ZoneAlarm
ZAFrameWnd
天網防火牆個人版
天網防火牆企業版
Tapplication
噬菌體
MAILMON.EXE
Regedit.exe
任務管理器
netbargp.exe
5.郵件傳送到:

熱門詞條

聯絡我們