Win32.Troj.Banker.pc

病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
485888
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个盗取网上银行用户帐号和密码的木马病毒。该病毒通过键盘记录盗取网上银行用户帐号和密码,并通过自带的邮件发送引擎发送到指定邮箱。建议用户安装防火墙软件及在使用网上银行前确认自己的计算机环境的安全。

1,生成文件
%system%\iexplore.exe

2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"iexplore" = "%system%\iexplore.exe"

3,其它
使用键盘记录方式盗取帐号和密码,写邮件并发送到指定的邮箱。




特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。