病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
195313
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒是木马病毒,病毒运行后,会下载大量病毒,破坏系统及安全模式,并在各盘符中生成
auto病毒,使用户不经意就触发病毒。不规律的占用系统资源。
1.病毒运行后,生成以下病毒文件
在%windows%下产生多个病毒文件,如:GHO.bat、GHO.inf、ILTZ.bat、ILTZ.inf、IOTZ.bat、IOTZ.inf
在%systemdir%下产生多个病毒文件,如:loveRabbit~.exe、msexch400.dll、Rabbit.exe
%systemdir%\CatRoot2\tmp.edb
2.有病毒添加到启动项中,相关信息如下:
启动项名:MSMSGS对应路径:%ProgramFiles%\Messager\msmsgs.exe
3.系统资源被病毒进程不规律的占用。
4.各盘符添加auto病毒,包括Rabbit.exe和autorun.inf文件,并且都为隐藏属性。只要用户在打开该盘
采取左键双击打开,病毒随之触发,建议用户碰到auto病毒时,右键打开盘符然后删除auto病毒所指向的
病毒文件。
5.病毒具有破坏安全模式的功能,使用户无法进入安全模式。
6.病毒会屏蔽"任务治理器"的功能。
7.不断下载大量病毒到系统盘中。