病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
19456
影响系统:
WinNTWin2000WinXPWin2003
病毒行为:
该病毒是一个用vc编写的一个蠕虫病毒,通过美国在线AOL即时通讯软件(AIM)来传播自己,通过发送一些引诱消息来让用户去点击一个恶意链接。一旦诱惑用户点击这些链接成功,这一蠕虫就会试图在这一受到了感染的用户的系统上安装遥控软件,并将它的拷贝发送给这一用户的好友列表中的所以联系人
1.中毒机器被安装后门,同时后门会去连接129.71.101.100,经过一些确认后,加入irc频道,接受远程的黑客的控制
2.添加启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"*=*.exe"
*为随机产生