病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
25600
影响系统:
Win9xWinNTWin2000WinXPWin2003
病毒行为:
编写工具:
传染条件:
病毒文件名与系统文件名非常相似,以此来诱使用户运行
发作条件:
用户运行
系统修改:
1.在注册表主键"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下,
添加如下键值:"Internet"="C:WINNTInternet.exe"
2.在"%SYSTEM%"目录下,添加如下文件:"Internet.exe"
3.结束包含以下符串的进程:
木马克星
金山网镖
密码防盗专家
【绿鹰PC万能精灵】
天网防火墙
瑞星
RavTimer
RavMon.exe
RavMonClass
金山毒霸
KAVSvc9X
KAVSvc9X
金山毒霸安全中心
KingsoftAntivirusMailMonitorProxy
江民杀毒软件
KvXP_ExpertFrame
KVXP_Monitor
KVWSAsyncWindow
KVWSAsyncClass
发作现象:
传奇帐号被盗、安全软件无故被停止
非凡说明: