词条 | Win32.Troj.Lineage.bb |
释义 | 病毒别名:天堂 处理时间:2005-10-20 威胁级别:★ 中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为: 该病毒是一个木马程序,用来盗取韩国天堂游戏的密码,并将盗取的密码通过asp发送到指定的网址 1。拷贝自己到 %system32%\\Kerne121.exe 2。释放dll到 %system32%\\microsoftie21.dll 3。对有窗口的进程注入microsoftie21.dll,通过该dll来获取天堂游戏的密码,并将密码发送出去 4。添加启动项 HKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows "load = %system32%\\Kerne121.exe" |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。