病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
829440
影响系统:
Win9xWinNT
病毒行为:
该病毒是一种蠕虫病毒,通过P2P文件下载软件winny及winny2传播,因此建议winny用户在下载文件时谨慎,并及时查毒。该病毒使用文件夹图标,诱使用户双击运行,或者使用生成的html文件,用户双击后会执行病毒。病毒执行后,拷贝自身到%system%\drivers\svchost.exe,请注重区分系统文件%system%\svchost.exe。该病毒可能会盗取用户资料,给用户造成损失。
1,释放文件
%system%\drivers\svchost.exe(病毒文件)
%temp%\jktemp\file.exe(病毒临时文件,自删除)
%system%\wbem\(