基本介紹
- 中文名:游密聖手
- 外文名:Win32.Hack.SdBot.xc
- 威脅級別:★★
- 病毒類型:黑客程式
- 影響系統:Win9x / WinNT
1.生成檔案:
%system%\system32\jumsvcs32.exe
2.修改註冊表起始項,使改程式開機啟動
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
添加鍵MSupdate鍵值jumsvcs32.exe
3.查找區域網路上的C$ D$ IPC$ ADMIN$ print$共享並且把病毒傳播過去。
4.病毒通過對自身的CRC效驗,若程式本身已經改變則下載修復自己,防止被感染或被修改。
6.尋找並盜取用戶機器上的以下遊戲的密碼:
Unreal Tournament 2003
Half-Life
Counter-Strike ( Retail )
Project IGI 2
Battlefield 1942
Battlefield 1942 Road To Rome
Rainbow Six III RavenShield
NWN
SOF2
NFSHP2
FIFA 2003
Command & Conquer Generals
Call Of Duty
UT2004
Battlefield Vietnam
Need For Speed Underground
Euro2004