病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
23657
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒运行后,会在各盘符生成AUTO病毒,并且下载其他病毒,破坏安全模式。
1.病毒运行后,在各盘产生autorun.inf病毒,该病毒使得各盘符不能打开。
2.任务治理器无法打开查看其病毒进程。
3.产生病毒启动项
启动项名:runeip对应路径:%systemdir%\isdrv130.exe
4.在病毒运行后不久,会弹出许多提示框,提示标题为:"MicrosoftInternetExplorer";提示内容为:"提交成功,谢谢您的意见!".
5.使用隐蔽软件扫描,可以发现有以下隐蔽软件被下载
异常的Autorun.inf
OSO蠕虫
AV终结者(Troj)
异常的Shell
BrokenSafeBoot
nod32ui(Worm)
6.重启后,会有"无效的系统时间"提示,证实病毒修改了系统时间。