病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
100335
影响系统:
Win9xWinNT
病毒行为:
这是一个蠕虫病毒,通过伪装成共享文件夹中特定文件,诱惑用户点击来进行传播。可能会意外重新启动计算机;修改浏览器主页,导致打开ie浏览器的时候自动打开某一个网站。
1,拷贝自身到临时目录
C:\WINNT\Temp\theworldonyourshoulders.exe
2,假如c盘下有共享文件夹C:\MySharedFolder,则把自身拷贝进去,命名为以下名字当中一种,诱惑网络中其它用户点击来进行传播。
C:\MySharedFolder\kylie.jpg.exe
C:\MySharedFolder\Sxy-Teen-Fucked-HARD-up-the-Ass.mpg.exe
3,添加注册表项,达到启动的目的
HKCU\Software\Microsoft\Windows\CurrentVersion\Run“Default”="C:\WINNT\Temp\theworldonyourshoulders.exe"
4,通过添加注册表项来修改浏览器主页
HKCU\Software\Microsoft\InternetExplorer\Main"StartPage"="http://www.indovirus.net"
导致用户打开ie浏览器的时候,自动打开网站www.indovirus.net
5,可能会导致用户计算机以外重新启动