病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
15173
影响系统:
WinNTWin2000WinXP
病毒行为:
病毒把本身复制到%SystemRoot%\system32\dllcache\svchost.exe覆盖原来的svchost.exe。
创建系统服务使病毒自身能达到开机自动运行。
结束以下进程:
KASMain.exe
kpfwsvc.exek
添加文件:
%SystemRoot%\system32\dllcache\svchost.exe
%SystemRoot%\system32\dllcache\1028\svchost.exe
%SystemDrive%\auto.exe
添加注册表:
键名:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\svchost
键名:HKEY_CURRENT_USER\System\CurrentControlSet\Services\svchost