病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
1457
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个广告木马病毒。该病毒会释放多个网页文件到系统的临时目录下,还下载另外一个广告木马到系统中运行,使得每次启动IE浏览器都会自动去访问某个网站。病毒还会更改系统的hosts文件,禁止用户访问某些特定的网站。
1.病毒会下载另外一个木马病毒到C:\MSDOS.EXE
2.下载一个脚本病毒到临时文件夹,多个地址,保证下载成功。
http://www.kuailaixi.com/images/cy.gif
http://www.yzic.com/images/cy.gif
http://www.xuye616.com/images/cy.gif
http://www.xhkyjx.com/images/cy.gif
http://www.longtengkj.com/images/cy.gif
http://www.sddcc.com/images/cy.gif
http://www.hdjdrq.com/images/cy.gif
http://www.croesus.cn/Images/cy.gif
http://www.ywmsn.com/images/cy.gif
http://www.fsjj.com/images/cy.gif
3.在系统临时目录下释放多个.html文件,属于广告网页。
4.修改hosts文件
127.0.0.1www1.tmdqq.net
127.0.0.1www3.57185.com
127.0.0.1www.szfocus.net
127.0.0.1www.im123.net
127.0.0.1www1.hao591.net
9.9.9.9www.cool-pic.com
9.9.9.9www.511ku.com
9.9.9.9www.511q.com
9.9.9.9www.fvip.cn
9.9.9.917rm.com
9.9.9.9www.mv23.com
9.9.9.9www.911y.com
9.9.9.9www.kanhaha.com
9.9.9.9168.tu9.cn
9.9.9.9liao8.top22.cn
9.9.9.9top22.cn
9.9.9.9tu9.cn
9.9.9.9liao8.tu9.cn
9.9.9.9www.haha9999.com
9.9.9.9haha9999.com
9.9.9.9www.mmm168.com
9.9.9.9www.rm78.com
9.9.9.9rm78.com
9.9.9.9v.511.cc
9.9.9.9www.kvip.cn
9.9.9.9assistant.3721.com
9.9.9.9www.10uu.com
9.9.9.9168.8799.com
9.9.9.9www.movieon.net
9.9.9.9www.18mei.com
9.9.9.9vod.xp99.net
9.9.9.9vcd.58so.com
9.9.9.9www.movie78.com
9.9.9.9www.103h.com
9.9.9.9www.kan8dy.com
9.9.9.9www.yk88.com
9.9.9.9www.qq500.cn
9.9.9.9www.921mn.com
9.9.9.9www.38mtv.com
9.9.9.9www.591mn.com
9.9.9.9liao2.sees8.com
9.9.9.9www.66pp.net
9.9.9.9www.581mm.com
9.9.9.9www.cl258.com
9.9.9.9www.sedy8.com
9.9.9.9www.531kdy.com
9.9.9.9www.ku90.com
9.9.9.9www.47028.com
9.9.9.9client.jogo.cn
9.9.9.9iebar.t2t2.com
9.9.9.9download.3721.com
9.9.9.9vod.mmm168.com
9.9.9.9www.521lan.com
9.9.9.9www.dy87.com
9.9.9.9www.55p5.com
9.9.9.9liao.kkddd.com
9.9.9.9www.ddkkk.com
9.9.9.9www.setu8.com
9.9.9.9www.mfvo.com
9.9.9.9vod.soucn.net
9.9.9.9vod.88997.com
9.9.9.9www.777dy.com
9.9.9.9pi.51.net
9.9.9.9liao8.ip33.cn
9.9.9.92liao8.ip33.cn
9.9.9.9www.kku98.com
9.9.9.9wwv.86565.com
9.9.9.9wwv.vbdy.com
9.9.9.900565.com
9.9.9.9www.88588cc.com
9.9.9.9www.bb90dy.com
9.9.9.9www.0011222.com
9.9.9.9www.5k8dy.com
9.9.9.9www.0730dy.com
9.9.9.9www.5111dy.com
9.9.9.9www.999ko.com
9.9.9.9www.gongzhusms.com
9.9.9.9www.cc911.com