病毒名称(中文):
色情木马
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
36864
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
编写工具:
VC开发,UPX压缩
传染条件:
发作条件:
系统修改:
A、将自身拷贝到%system%mcc.exe
B、在注册表以下位置
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
添加
"MultimediaCodecs"="%system%mcc.exe"
以便该病毒在系统启动时被加载
C、该病毒支持在线升级,打开指定页面,下载并运行指定程序等。
这些动作被记录为文件存放在网上,由病毒下载相关文件,并进行分析,从而识别和执行黑客预先设置的指令。
发作现象:
A、浏览器经常自动弹出页面,这些页面由黑客预先指定,多为色情页面。
非凡说明: