病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
98304
影响系统:
Win9xWinNT
病毒行为:
这是一个通过电子邮件传播的蠕虫。
自复制成如下文件并置其属性为隐藏:
c:\windows\system\hotplug.dll
c:\programmi\windowsnt\netapi.dll
在%SystemRoot%目录建立login.bat文件,内容如下:
@echooff
Rem
RemScriptdiaperturadisessionepredefinitaperserverTelnet
Rem
RemNell"installazionepredefinita,questoscriptvieneeseguitoquandola
Remshelldeicomandiinizialevienechiamata.Asuavolta,questacercher…
Remdichiamarelospecificoscriptdiaccessodell"utente.
Rem
echo*===============================================================
echoBenvenutiinMicrosoftTelnetServer.
echo*===============================================================
startc:\windows\system\hotplug.dll
startc:\programmi\windowsnt\netapi.dll
在注册表中建立如下项,以达到每次开机自启动的目的
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsnr"="%SystemRoot%\login.bat"