当前位置: 老葡京网站娱乐 > 杀毒频道 > 病毒资料 > 正文

Win32.Troj.Folin.a-大话西游木马病毒

时间:2010-01-07

老葡京网站娱乐 www.sdguanhua.com 病毒名称(中文):

病毒别名:Trojan-PSW.Win32.Folin.a[AVP]

威胁级别:★★☆☆☆

病毒类型:木马程序

病毒长度:20818

影响系统:Win9x\WinNT

病毒行为:

这是一个大话西游木马病毒,该病毒可以盗取大话西游玩家的帐号和密码,并且通过邮件的方式将所盗帐号和密码发送给偷盗者

1.生成文件:

%system%\foxdhsend.exe

2.添加启动项,使病毒开机启动:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

foxdh

%system%\foxjs.exe 

3.记录以下信息:

用户名

密码

在c:\颜色.txt中.

4.发送邮件给木马种植者.