病毒名称(中文):
恶鹰ak
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
35554
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个邮件进行传播的蠕虫病毒.
1.生成文件:
%syetem%\wiwshost
2.添加注册表起始项,使病毒开机启动:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
wiwshost
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
wiwshost
3.注入explorer.exe进程.