Win32.Troj.PSWLmir3

2017-11-30    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用
病毒名称(中文): 传奇盗密者
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 木马程序
病毒长度: 66048
影响系统: Win9xWinNTWin2000WinXPWin2003



病毒行为:

编写工具:
Delphi

传染条件:

发作条件:

系统修改:
A、在"%SystemRoot%"目录下,添加如下文件:"STSTD.exe"
B、在注册表主键"HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun"下,添加如下键值:"STSTD"="%SystemRoot%STSTD.exe"
C、在注册表主键"HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices"下,添加如下键值:"STSTD"="%SystemRoot%STSTD.exe"

发作现象:
A、窃取传奇游戏密码,发送到指定邮箱
B、终止系统中大量反病毒软件

非凡说明:


标签: [db:TAGG]

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:DOS.BootCOM

下一篇:Win32.Hack.ControlTotal.q