病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
26462
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个木马病毒。该病毒运行后,通过映像劫持的手段,会使闻名杀软都无法打开使用。浏览不了与安全或"病毒"相关的网页。使用户无法通过正常的杀毒方式解决该问题。
1.病毒运行后,产生以下病毒文件
%ProgramFiles%\meex.exe
%ProgramFiles%\CommonFiles\MicrosoftShared\amartpg.inf
%ProgramFiles%\CommonFiles\MicrosoftShared\havnepc.exe
%ProgramFiles%\CommonFiles\System\bhekrgm.exe
2.病毒运行成功后,会自行删除病毒源文件。
3.在注册表中,病毒自行添加键值
HKCU\Software\ajjood
HKCU\Software\lbdwwd
HKLM\software\microsoft\windowsNT\CurrentVersion\ImageFileExecution(映像劫持)
4.该病毒运行后,闻名杀软不可使用(无法打开),如毒霸、卡巴斯基等。
5.启动项被病毒纂改
启动项名:bhekrgm对应路径:%ProgramFiles%\CommonFiles\System\bhekrgm.exe
启动项名:havnepc对应路径:%ProgramFiles%\CommonFiles\MicrosoftShared\havnepc.exe
6.打开浏览器,假如有关于安全或者"病毒"字眼的网站全部被自行关闭。