病毒名称(中文):
隐身虫下载器12536
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马下载器
病毒长度:
12536
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个vbs下载者病毒,它能通过U盘等移动存储器传播,会关闭部分杀毒软件的实时监控,并具备自动更新的功能。
1.病毒运行后,生成以下病毒文件
%systemroot%\`.vbe
%systemroot%\system32\`.vbe
2.修改注册表超级隐藏项和自启动项
修改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced以达到隐藏自身的目的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run路径指向%systemroot%\system32\`.vbe,以实现自启动
3.会在U盘和本地硬盘的根目录创建autorun.inf文件,以实现自动播放
4.病毒会通过U盘和局域网进行传播
5.结束kwatch.exe和ccenter.exe进程,保证自身运行
6.从指定的URL下载自身的更新版本
http://u7.*******/u7.asp
http://u6.*******/u7.asp
http://wq7s.go1.*******.com/%23.js
http://wq7s.go1.*******.com/%23%23.js
感染文件