Win32.Troj.Lmir.ge

Win32.Troj.Lmir.ge是電腦木馬病毒,影響Win9x/WinMe/WinNT/Win2000系統。

基本介紹

  • 中文名:傳奇小偷變種GE
  • 外文名:Win32.Troj.Lmir.ge
  • 影響系統:Win9x/WinMe/WinNT/Win2000
  • 病毒類型:木馬
病毒別名:Trojan.PSW.Lmir.gen [AVP], PWS-LegMir [McAfee], PWSteal.Lemir.105 [Norton]
處理時間:
威脅級別:★★★
病毒行為:
編寫工具:
傳染條件:
發作條件:
系統修改:
1.複製自身到%SystemRoot%Internet.exe
2.在註冊表
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
添加啟動項"Internet"="%SystemRoot%Internet.exe"
以實現病毒的開機自啟動
發作現象:
終止以下反病毒軟體:
瑞星實時監控
天網防火牆個人版
天網防火牆企業版
TfLockDownMain
ZoneAlarm
vrvmon.EXE
KAVPFW.EXE
PFW.EXE
MAILMON.EXE
EGHOST.EXE
特別說明:
1.該病毒偷竊傳奇2的密碼並以郵件的形式傳送給攻擊者,郵件可能是以下2種格式:
From: Mir
To:
Subject: www
或者:
From: Mir
To:
Subject: wlyx.softmtv.net
2.嘗試停止防火牆開啟的服務

相關詞條

熱門詞條

聯絡我們