Win32.Troj.PMaoXianD.b是冒險島遊戲的木馬病毒,該病毒通過監控冒險島遊戲的視窗,然後再使用鉤子技術來竊取用戶的密碼等信息,最後通過信箱傳送到木馬種植者的手中.。
基本介紹
- 中文名:Win32.Troj.PMaoXianD.b
- 別名:冒險之馬
- 威脅級別:★
- 病毒類型:木馬
- 影響系統:Win9x / WinNT
病毒行為:
這是一個冒險島遊戲的木馬病毒,該病毒通過監控冒險島遊戲的視窗,然後再使用鉤子技術來竊取用戶的密碼等信息,最後通過信箱傳送到木馬種植者的手中.
1.生成檔案:
%system%\foxmxd.exe
%system%\locamxd.sls
2.添加起始項,使病毒開機運行:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
foxmxd
C:\WINNT\System32\foxmxd.exe
3.竊取的信息有
大區
用戶名
密碼
把這些信息存放在c:\cl.txt,然後傳送出去.