中文名称:巨商木马
英文名称:Win32.Troj.PSWJuShang.a
病毒类型:木马影响系统:Win9x/ WinNT病毒行为:这是一个巨商游戏的木马病毒,该病毒通过监视游戏的登入视窗,然后下键盘和滑鼠钩子,记录重要信息,盗取用户帐号.然后传送到木马种植者的信箱里.1.生成档案:%system%\foxjs.exe%system%\locajs.sls2.添加启动项,使病毒开机启动:HKLM\Software\Microsoft\Windows\CurrentVersion\RunfoxjsC:\WINNT\System32\foxjs.exe3.记录以下信息:用户名密码在c:\颜色.txt中.4.传送邮件给木马种植者.















