病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
3072
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个木马下载器,它能在用户不知道的情况下偷偷下载木马病毒到本机上并运行,使用户的机器受到病毒的感染。
1:判定网络:
病毒会不断的尝试连接http://**ople.goplay.com网站,一但接受到网站返回来的数据后,就认为用户的机器已经上网,就会进行下一步的工作。
2:下载并运行文件:
若病毒检测到用户机器已经上网,就偷偷的下载http://**ople.goplay.com/newbishez/MySissy.mpg.exe文件到用户的机器上,保存在system32下,文件名是
MySissy.mpg.exe,
并且在用户不知道的情况下就运行些病毒,使用户的机器受到该病毒的感染。