你当前的位置:首页 >> 病毒防治 >> 病毒档案 >> 正文

Win32.Troj.Lmir.um

作者:admin 出处:网络 08-03-19 16:57:42 好 评论 进入论坛
阅读提示:

Win32.Troj.Lmir.um

病毒名称(中文):
传奇木马um
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
22069
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个传奇木马,该病毒通过监控传奇的登陆窗口,来截取用户信息,并且该病毒会结束大量的安全软件,给用户带来极大的安全隐患.

1.生成文件:
C:\WINNT\System32\winmgr.exe

2.添加起始项,使病毒开机运行:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
winmgr.exe

3.添加注册表项:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\252
C:\WINNT\System32\winmgr.exe

4.结束以下进程:
winmgr.exe,
kregex.exe,
trojdie.kxp,
assistse.exe,
ravmon.exe,
ravtimer.exe,
rfw.exe,
kavpfw.exe,
kpfwsvc.exe,
kavstart.exe,
kwatch.exe,
kavplus.exe,
mailmon.exe,
kpopmon.exe,
kwatchui.exe,
kavsvc.exe,
kvapfw.exe,
kvfw.exe,
kvmonxp.kxp,
kvsrvxp.exe,
kvxp.kxp,
kvcenter.kxp,
defwatch.exe,
rtvscan.exe,
ccapp.exe,
ccsetmgr.exe,
vptray.exe,
passwordguard.exe,
eghost.exe,
iparmor.exe,
pfw.exe,
teregpct.exe,
dfvsnet.exe,
netbargp.exe,
nmain.exe,
navw32.exe,
kavsvcui.exe,
kav32.exe


安全频道 WWW.DN159.COM
【责任编辑:佚名】
【相关新闻】
【相关评论】
网站介绍  |  用户注册  |  广告服务  |  商务合作  |   网站地图  |  人才招聘  |  联系我们
严禁一切攻击、复制、采集本站行为!发现将交给警察机关处理
版本所有:电脑159   网站备案:湘ICP备06007495号