病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
6626
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个木马病毒。该病毒能自动连接到特定网站,下载数个恶意文件,并运行。
1,病毒自动连接到下列地址:
*85.249.23.117
2,下载恶意文件到下列目录:
%root%\ucmoreiex.exe
%root%\c:drsmartload1.exe
%windows%\windowskl.exe
%windows%\tool2.exe
%windows%\country.exe
%windows%\toolbar.exe
%windows%\tool1.exe
%windows%\tool3.exe
%system%\paytime.exe
3,这些文件自动运行,并连接到下列网站:
*16.255.179.210
*66.29.83.152
*13.222.11.7
*13.222.11.9