病毒别名:TrojanSpy.Win32.Delf.af【AVP】
处理时间:
威胁级别:★
中文名称:无名
病毒类型:木马
影响系统:Win9X/ME/2000/XP/NT/2003
病毒行为:
编写工具:
传染条件:
发作条件:
系统修改:
A、将复制自己为%SystemRoot%下的文件anything.exe,立即执行并删除源文件:
B、在注册表主键:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
添加一下键值:
"regkey"="C:WINNTanything.exe"
在注册表主键:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices
添加一下键值:
"regkey"="C:WINNTanything.exe"
C、在%SystemRoot%下生成文件log.html
发作现象:
特别说明: