病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
9728
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个通过AOL即时通讯工具传播的蠕虫病毒。该病毒能释放病毒文件到指定目录,修改注册表项。同时,自动连接到irc服务器,接受黑客远程控制,执行任意破坏操作,会给用户带来很大危害。
1,释放病毒文件到下列目录:
%widnows%\NITEAIM
2,增加下列注册表项目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"WindowsApplications"="%widnows%\NITEAIM"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
"WindowsApplications"="%widnows%\NITEAIM"
3,自动连接到下列网址,接受黑客控制:
64.125.158.37:6667