基本介紹
- 中文名:偷密婆
- 外文名:Win32.Troj.Downloader.c.45056
- 病毒類型:偷密碼的木馬
- 病毒長度:45056KB
- 影響系統:WinXP/2003/2000NT/ME/9X
病毒行為,破壞方式,
病毒行為
1.複製檔案:
%system32%dir\tmipo.bat 和 %system32dir%\taimpo.txt,
這兩個檔案為病毒運行時產生的臨時檔案,其中tmipo.bat是用來關閉360安全衛士。
2.添加到到註冊表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Svchost = "木馬所在地檔案路徑"
添加到系統啟動項,隨系統開機啟動。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder]
"CheckedValue"
破壞方式
能為配置檔案),然後根據檔案進行盜取賬號的傳送等操作。