【病毒名称】:Trojan-GameThief.Win32.WOW.vno
【中文名称】:魔兽世界木马
【软件类型】:盗号木马
【危害程度】:普通
【传播方式】:网页挂马
【受影响系统】:windows 98以上
【病毒危害】:
如果木马运行的机器上有"魔兽世界"或"梦幻西游"这个游戏
,木马会获得游戏相关的信息发到黑客指定的位置。
【病毒行为】:
感染系统文件%System%
pcss.dll;
t322025.dll注入到explorer;
创建互斥体t3220251776。
产生的文件(夹):
System通常是c:windowssystem32
System 320025.dll (病毒名可能改变)
System 320025.ini
System 3rpcss.dll
【清除方法】:
1.重启explorer;
2.删除病毒文件。
山丽友情提示:vista系统下请使用管理员权限运行本专杀工具