Win32.Troj.Lmir.ge是電腦木馬病毒,影響Win9x/WinMe/WinNT/Win2000系統。
基本介紹
- 中文名:傳奇小偷變種GE
- 外文名:Win32.Troj.Lmir.ge
- 影響系統:Win9x/WinMe/WinNT/Win2000
- 病毒類型:木馬
Win32.Troj.Lmir.ge是電腦木馬病毒,影響Win9x/WinMe/WinNT/Win2000系統。
Win32.Troj.Lmir.ah是一個盜號木馬病毒。它會盜取傳奇、魔獸等遊戲賬號和QQ密碼,並將盜取的賬號密碼提交到指定的網頁。病毒行為 該病毒在系統中做了很強的自我保護。建議電腦用戶要升級防毒軟體和打開防火牆,以防中毒受害。傳播過程 1、生成的檔案 %SystemRoot%\system32\rundll32.com %SystemRoot%\system32\finder...
Win32.Troj.Lmir.um,這是一個傳奇木馬,該病毒通過監控傳奇的登入視窗,來截取用戶信息,並且該病毒會結束大量的安全軟體,給用戶帶來極大的安全隱患.病毒行為 生成檔案:C:\WINNT\System32\winmgr.exe 2.添加起始項,使病毒開機運行:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run winmgr.exe 3.添加註冊表項:HK...
該病毒是打開網站下載下來的其中一個盜號木馬。該病毒修改了系統檔案以及上網協定,盜取用戶賬號為http://afied.***/d/ms32.exe下載的四個木馬病毒之一。外文名 Win32.Troj.Lmir.em 威脅級別 ★ 處理時間 2006-08-04 病毒類型 木馬 影響系統 Win 9x/ME,Win 2000/NT,Win XP,Win 2003 目錄 1 病毒...
該木馬的檔案名稱與windows系統外殼程式Explorer.exe非常相似,用戶很容易被它騙過 基本信息 影響系統: Windows 2000, Windows 95, Windows 98, Windows Me 病毒行為:編寫工具:發作條件:系統修改:1.在註冊表主鍵"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下,添加如下鍵值:"@"="Explore.exe"2.在註冊表主鍵"...
Trojan.PSW.Win32.LMir.yzm是一個C語言編寫的病毒,病毒主要功能為竊取遊戲《傳奇》的用戶登入信息;病毒在被感染的系統上以隱蔽的方式運行,用戶無法通過正常的方法禁止其運行並清除該病毒檔案。該病毒通過主檔案釋放動態庫和配置檔案,通過駐入動態庫實現竊取用戶遊戲登入信息。病毒信息 危險等級:★★★ 病毒名稱:...
Win32.Troj.HackMiBao 這是一個傳奇木馬,會竊取用戶傳奇遊戲的賬號密碼和密保,並將這些信息發到指定網站上,盜號者可以方便的通過查詢網站內容獲得所盜取的信息。病毒別名:Trojan-PSW.Win32.Lmir.ahr[AVP]病毒行為:
Win32.Troj.PswLmir.vc該病毒是一個傳奇盜號木馬,它會將盜取的賬號密碼提交給指定的處理網頁。病毒別名:中文名稱: 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 建議電腦用戶升級防毒軟體並打開實時監控,以免中毒造成損失。1、生成的檔案 %DOCUME~1%\ADMINI~1\LOCALS~1\Temp\oewum45f.dll %DOCUME~...
Win32.Troj.PSWMir是一個盜取傳奇遊戲賬號信息的木馬病毒。簡介 病毒別名:Trojan-PSW.Win32.Lmir.xm[AVP]病毒行為 該病毒掛鈎系統的滑鼠和鍵盤訊息,截取用戶的傳奇遊戲的賬號信息,並這些賬號信息傳送到木馬種植者。1.創建互斥體kkk20041102防止多個病毒實例同時運行。2.將自己複製為%SystemRoot%\help\KavSVCE.exe...
該病毒屬木馬類。病毒運行後在系統盤創建相關檔案,之後修改註冊表檔案,添加到啟動項,達到隨系統啟動的目的。在任務管理器中顯示為WINLOGON.EXE進程,用戶名為機器名,偽裝系統進程winlogon.exe。該病毒對用戶有一定的危害。病毒資料 病毒名稱: Trojan-PSW.Win32.Lmir.atv 病毒類型: 木馬類 檔案 MD5:7351c8affec...
Win32.Troj.PSWLmir.kj是一個盜取傳奇遊戲賬號信息的並且感染執行檔的病毒。病毒別名:Trojan.PSW.Lmir.kj[AVP]病毒行為:該病毒首先會嘗試用多種進程枚舉的方式,關閉一些常用病毒防火牆和一些反木馬程式,如瑞星防火牆、天網防火牆、木馬剋星等。在Win9x下將自己註冊為後台服務,隱藏自己的進程。它會感染適當大小...