病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
29154
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个通过邮件传播的蠕虫病毒,该病毒会从用户机器上搜集邮箱地址,利用自身的邮件引擎把自己发送出去,并且会下载其他程序和自我升级,关闭windows防火墙,对用户的影响很大.
1.生成以下文件:
%systemroot%\sachostx.exe
%system%\sachostc.exe
%system%\sachostp.exe
%system%\sachostw.exe
%system%\msvcrl.dll
%system%\attrib.ini
%system%\hard.lck
2.添加注册表起始项,使病毒开机运行:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersionRun
HostSrv
"C:\WINNT\sachostx.exe
3.从以下的地址下载程序:
http://p***y4u.ws:8080/download.exe
http://u***oxy2u.ws:8080/download.exe
4.向搜集到的邮箱地址发送邮件:
邮件的主题为:
YourmailAccountisSuspended
内容:
Weregrettoinformyouthatyouraccounthasbeensuspendedduetothe
violationofoursitepolicy,moreinfoisattached.
附件名称:
acc_info1.exe