Win32.Troj.uhMir

编辑:一场网互动百科 时间:2019-12-11 21:51:39
编辑 锁定
本词条缺少名片图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧!
中文名
Win32.Troj.uhMir
外文名
Trojan.PSW.QQPass.at [AVP]
威胁级别
病毒类型
木马
影响系统:
病毒行为:
编写工具:
VB编写,UPX压缩。
传染条件:
发作条件:
系统修改:
A.将自己拷贝到 C:\WINDOWS\SYSTEM\Explorerm.exe,并释放另外一个文件到 C:\WINDOWS\SYSTEM\uhmir.dll
B.在注册表的主键:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
中修改默认键值为 “C:\WINDOWS\SYSTEM\Explorerm.exe”。
C.窃取用户的传奇密码并将其发往指定的邮箱。
发作现象:
特别说明:
词条标签:
计算机学 病毒