Win32.Troj.PSWSysrater

病毒別名:Trojan.PSW.Sysrater.l 【AVP】 Trojan.RealSys.j 【KV】 Trojan.media.internet 【RS】處理時間:威脅級別:★中文名稱:系統評價者病毒類型:木馬影響系統:Win9X/ME/2000/XP/NT/2003病毒行為:編寫工具:傳染條件:發作條件:

概述

病毒別名:Trojan.PSW.Sysrater.l 【AVP】 Trojan.RealSys.j 【KV】 Trojan.media.internet 【RS】
處理時間:
威脅級別:★
中文名稱:系統評價者
病毒類型:木馬
影響系統:Win9X/ME/2000/XP/NT/2003
病毒行為:
編寫工具:
傳染條件:
發作條件:

系統修改:

A、將自己複製為Windows目錄(9X的C:Windows 或 NT/2K的C:Winnt)如下檔案並且執行:
%SystemRoot%Intarnet.exe

%SystemRoot%Internet.exe
以及複製自己為%System%(9X的%SystemRoot%system 或 NT/2K的%SystemRoot%system32)如下檔案並且執行:
%System%Intarnet.exe

%System%Internet.exe

%System%RegisteReal.exe
B、在註冊表主鍵:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
以及
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
添加以下鍵值
"Intarnet"="C:WINDOWSIntarnet.exe"
C、修改C:WindowsWin.ini的節(當作業系統為Win95/98/Me)
【windows】
"run"= "c:WindowsIntarnet.exe"
偽裝成媒體播放器的圖示。

發作現象:

A、該木馬搜尋計算機上的用戶密碼,並將密碼通過郵件傳送到木馬種植者設定的地址。
特別說明:

相關詞條

相關搜尋

熱門詞條

聯絡我們