Worm.AutoRunsT.ot.18432

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

AUTO病毒18992

病毒别名:

威胁级别:

★★☆☆☆

病毒类型:

蠕虫病毒

病毒长度:

18992

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

1.病毒运行后,生成以下病毒文件

%WINDOWS%\system32\26E07E70.EXE

%WINDOWS%\system32\3DEF2E8.DLL

2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。

3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。

4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。

5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下

HKCU\SYSTEM\CurrentControlSet\Services\47c00c48

HKLM\SYSTEM\CurrentControlSet\Services\47C00C48

6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。

7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。

8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。

1.病毒运行后,生成以下病毒文件

%WINDOWS%\system32\26E07E70.EXE

%WINDOWS%\system32\3DEF2E8.DLL

2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。

3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。

4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。

5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下

HKCU\SYSTEM\CurrentControlSet\Services\47c00c48

HKLM\SYSTEM\CurrentControlSet\Services\47C00C48

6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。

7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。

8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航