Win32.Troj.Autorun.bu.143360

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★★☆☆☆

病毒类型:

木马程序

病毒长度:

23657

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

该病毒运行后,会在各盘符生成AUTO病毒,并且下载其他病毒,破坏安全模式。

1.病毒运行后,在各盘产生autorun.inf病毒,该病毒使得各盘符不能打开。

2.任务治理器无法打开查看其病毒进程。

3.产生病毒启动项

启动项名:runeip对应路径:%systemdir%\isdrv130.exe

4.在病毒运行后不久,会弹出许多提示框,提示标题为:"MicrosoftInternetExplorer";提示内容为:"提交成功,谢谢您的意见!".

5.使用隐蔽软件扫描,可以发现有以下隐蔽软件被下载

异常的Autorun.inf

OSO蠕虫

AV终结者(Troj)

异常的Shell

BrokenSafeBoot

nod32ui(Worm)

6.重启后,会有"无效的系统时间"提示,证实病毒修改了系统时间。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航