病毒別名
處理時間:2005-11-07 威脅級別:★
中文名稱:大話西遊木馬變種e 病毒類型:木馬 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行為
這是一個大話西遊遊戲的木馬病毒,該病毒會通過監控用戶登入遊戲的視窗,然後截獲用戶鍵盤輸入內容,並且通過自身所帶的郵件傳送引擎,傳送到固定信箱地址.從而盜取用戶的遊戲敏感信息.
1.生成檔案:
%system%\destroy11.exe
%system%\destroyb11.exe
2.添加註冊表,使病毒開機運行:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
destroy11
destroy11.exe
3.修改檔案關聯:
HKCR\txtfile\shell\open\command\(Default)
"destroyb11.exe %1..."
4.傳送郵件到:
[email protected]