| 導購 | 订阅 | 在线投稿
分享
 
 
 

Win32.ADWARE.Winaua

來源:互聯網  2008-08-14 22:49:41  評論

病毒名稱(中文):

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

廣告軟件

病毒長度:

19968

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是一個風險程序下載器,它能從網上下載風險程序,並把它安裝在用戶的計算機上。

1:下載配置文件

病毒運行後,會從網上下載一個配置文件,並根據配置文件下載風險程序,

該配置文件的地址是

h**p://***.17bloger.com/winaua/******.ini

2:下載風險程序

下載到配置文件後,病毒會讀取配置文件上面的地址,從網上下載一個

風險程序的軟件包到本地,該風險程序的地址是

h**p://***.17bloger.com/winaua/***.cab

3:解壓縮並運行程序包

下載到程序包後,病毒會把CAB包解壓到當前目錄下winaua文件夾中,

並運行裏面的setup.exe程序,該程序是一個風險程序的安裝軟件,

而且這一切都是在用戶不知道的情況下進行。該風險程序使用戶經常受到廣告

及其它信息的幹擾,並有可能使用戶計算機不穩定。

病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 廣告軟件 病毒長度: 19968 影響系統: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行爲: 這是一個風險程序下載器,它能從網上下載風險程序,並把它安裝在用戶的計算機上。 1:下載配置文件 病毒運行後,會從網上下載一個配置文件,並根據配置文件下載風險程序, 該配置文件的地址是 h**p://***.17bloger.com/winaua/******.ini 2:下載風險程序 下載到配置文件後,病毒會讀取配置文件上面的地址,從網上下載一個 風險程序的軟件包到本地,該風險程序的地址是 h**p://***.17bloger.com/winaua/***.cab 3:解壓縮並運行程序包 下載到程序包後,病毒會把CAB包解壓到當前目錄下winaua文件夾中, 並運行裏面的setup.exe程序,該程序是一個風險程序的安裝軟件, 而且這一切都是在用戶不知道的情況下進行。該風險程序使用戶經常受到廣告 及其它信息的幹擾,並有可能使用戶計算機不穩定。
󰈣󰈤
王朝萬家燈火計劃
期待原創作者加盟
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有