看板NetSecurity
标 题Re: 请问这是什麽病毒?
发信站无名小站 (Thu Jan 19 09:35:32 2006)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.ntu!news.ee.ttu!netnews.csie.nc
※ 引述《andwe (~风雨无痕~)》之铭言:
> 喔喔...但是我已经没完天堂了耶
> 这样还会有差吗?他会盗除了天堂之外的其他帐密吗?
======================================================
而且这个病毒还会,利用IE浏览器的MHT漏洞和CODEBASE漏洞传播。
病毒会记录用户键盘输入,盗取天堂游戏的帐号密码,通过其自带的SMTP引擎把获得的非
法信息通过电子邮件发送给病毒作者。同时,病毒还会自动升级,并会删除用户硬盘上的
多种媒体文件,造成数据破坏。
病毒运行後,将创建三个文件user.txt/svchost.exe/ie.txt, 其中user.txt是帐号密码
记录文件, svchost.exe,ie.txt是病毒自身病毒版本信息文件。病毒同时修改注册表启
动项,以使自身与Windows同时启动。
病毒会删除微软Media文件夹中所有後缀为rmi,mid,wav的媒体文件,造成Windows声音
方案失效;挂接Windows钩子,监视用户当前窗口,当窗口标题为"Lineage Windows
Client"等字串时,记录用户的键盘输入,定时通过SMTP引擎把窃取的信息通过电子邮件
发送给病毒作者。病毒还会通过访问病毒网站进行自身的版本更新。
所以不只会盗取你的帐号密码,还会破坏你电脑的文件,所以最好的方法当然就是把他删掉啦
如果他现在还存在你的电脑的话。
方法上一篇以说过就不多说啦....
有装防毒软体可以更新到最新,现在很多防毒软体都可以把他杀掉唷
--
夫兵者不祥之器物或恶之故有道者不处君子居则贵左用兵则贵右兵者不祥之器非君子
之器不得已而用之恬淡为上胜而不美而美之者是乐杀人夫乐杀人者则不可得志於天下
矣吉事尚左凶事尚右偏将军居左上将军居右言以丧礼处之杀人之众以哀悲泣之战胜以
丧礼处之道常无名朴虽小天下莫能臣侯王若能守之万物将自宾天地相合以降甘露民莫
之令而自均始制有名名亦既有夫亦将知止知止可以不殆譬道之在天下218.210.8.52海