Win32.Troj.Lineage.im

Win32.Troj.Lineage.im是一個竊取天堂遊戲帳號和密碼的木馬程式。能關閉大量安全軟體,安裝訊息鉤子,自動查找天堂遊戲的視窗,記錄帳號和密碼,利用自身建立的SMTP引擎,傳送到指定信箱.

病毒簡介

病毒別名:
處理時間:2005-08-04
威脅級別:★★
中文名稱:
病毒類型木馬
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行為

1,釋放出下列檔案:
C:\Program Files\svhost32.exe
C:\WINNT\System32\msdll.dll
2,修改註冊表:
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
"load" = "C:\Program Files\svhost32.exe"
3,關閉以下安全軟體:
TfLockDownMain.exe
ZoneAlarm.exe
ZAFrameWnd.exe
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
Ravmond.EXE
Ravmon.EXE
4,從以下地址下載病毒檔案:
http*://goodlock***.gamania.com/***ShowNew.aspx
保存到以下地址:
c:\tt.txt
5,安裝自動查找天堂遊戲的視窗,安裝訊息鉤子,記錄帳號和密碼,保存到本地路徑
c:\gameab1.txt
6,建立SMTP引擎,把gameb1.txt傳送到指定信箱

相關詞條

相關搜尋

熱門詞條

聯絡我們