編寫工具:VB, UPX壓縮
發作條件:隨系統啟動
系統修改:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
中添加如下鍵值:
"broso" = "broso.exe"
B、釋放檔案到以下目錄目錄:
%WinDir%Systemroso.exe
%WinDir%System32roso.exe
在系統目錄創建如下檔案:
%System%
trdl.dll
E、截獲傳奇遊戲的密碼,將其傳送到指定信箱。
發作現象:
特別說明: