概述
病毒別名:Trojan-PSW.Win32.Lmir.agn【AVP】
處理時間:
威脅級別:★★
中文名稱:
病毒類型:木馬
影響系統:Win9x / WinNT
病毒行為:
特性
該病毒是一個用delphi編寫的盜取用戶密碼的木馬程式,把獲取的信息以郵件形式傳送出去,
同時會結束一些防毒軟體進程,來保護自己
1.通過遍歷用戶打開的視窗,查找edit控制項,來獲取用戶的密碼輸入
2.結束以下進程,KVSRVXP.EXE,CCENTER.EXE,RAVMOND.EXE,RAVTIMER.EXE,密碼防盜專家,綠鷹PC萬能精靈,木馬剋星