盗号恶意木马:“奇迹精灵”( Win32.Troj.MuSprite)
该木马会隐藏到一些网页中,利用IE浏览器的IFrame漏洞进行传播。也可能会被别有用的心恶意安装入系统。该木马会试图偷取奇迹游戏的帐号密码,并发送到指的邮箱。
以下是该木马的技术特点:
A. 复制病毒体到%System%中,文件名为"musprite.exe";
B. 释放文件"musprite.dll"到%System%目录中。
C. 对于WinNT/2k/Xp系统,会在注册表的主键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
中添加如下键值为:";Rundll"="%System%\musprite.exe"
D. 启动时会关闭一些知名的反病毒软件,达到保护自己的目的
清除方法:
启动系统到安全模式下删除"%System%\musprite.exe"和"%System%\musprite.dll"文件,删除病毒在注册表中添加的键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
";Rundll"="%System%\musprite.exe"
关于novarg,看这里。
http://www.pconline.com.cn/pcedu/soft/virus/jq/0401/301244.html