該病毒運行後將自身複製到系統目錄下,檔案名稱為xpdhcp.dll,同時注入到Explorer.exe進程當中。它會註冊名為“WinXP DHCP Service”的系統服務,以實現隨系統啟動自動運行。該病毒專門針對網路遊戲“江湖”編寫,會記錄用戶的鍵盤輸入信息,從而竊取網路遊戲玩家的帳號、密碼等並傳送給黑客,給玩家帶來損失。
基本介紹
- 中文名:江湖木馬變種FAA
- 外文名:Trojan.PSW.JHOnline.faa
- 警惕程度:★★★☆
- 依賴系統::WIN 9X/NT/2000/XP
該病毒運行後將自身複製到系統目錄下,檔案名稱為xpdhcp.dll,同時注入到Explorer.exe進程當中。它會註冊名為“WinXP DHCP Service”的系統服務,以實現隨系統啟動自動運行。該病毒專門針對網路遊戲“江湖”編寫,會記錄用戶的鍵盤輸入信息,從而竊取網路遊戲玩家的帳號、密碼等並傳送給黑客,給玩家帶來損失。