Trojan.PSW.LMir.atc

該病毒運行後複製自身到系統目錄下,檔案名稱為“winmer.exe”。同時會在註冊表中添加名為“KernelCheck”的啟動項目,以實現隨系統啟動自動運行。

類別:木馬病毒
病毒資料:“傳奇終結者變種ATC(Trojan.PSW.Lmir.atc)”
警惕程度★★★
通過網路傳播
依賴系統:WIN9X/NT/2000/XP
病毒會關閉記憶體中的防毒軟體,使這些軟體運行不正常。病毒會竊取《傳奇》遊戲玩家的用戶名、密碼、登入伺服器、用戶所屬區域等信息並傳送到黑客指定的信箱中。
病毒的清除法: 反病毒專家建議電腦用戶採取以下措施預防該病毒: 1、建立良好的安全習慣,不打開可疑郵件和可疑網站; 2、很多病毒利用漏洞傳播,一定要及時給系統打補丁; 3、安裝專業的反毒軟體升級到最新版本,並打開實時監控程式; 4、安裝帶有“木馬牆”功能的個人防火牆軟體,防止密碼丟失。

病毒FAQ:Windows下的PE病毒
發現日期:2006-9-12
參考資料:http://www.viruschina.com/news/Vdatabase_detail.asp?id=5246

相關詞條

熱門詞條

聯絡我們