病毒别名:
处理时间:2005-09-20
威胁级别:★★
中文名称:恶鹰ak
病毒类型:蠕虫
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个邮件进行传播的蠕虫病毒.
1.生成文件:
%syetem%wiwshost
2.添加注册表起始项,使病毒开机启动:
HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun
wiwshost
HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun
wiwshost
3.注入explorer.exe进程.