| 導購 | 订阅 | 在线投稿
分享
 
 
 

Worm.AutoRunsT.ot.18432

2008-08-14 23:01:55  編輯來源:互聯網  简体版  手機版  評論  字體: ||
 
  病毒名称(中文):

  AUTO病毒18992

  病毒别名:

  

  

  威胁级别:

  ★★☆☆☆

  病毒类型:

  蠕虫病毒

  病毒长度:

  18992

  影响系统:

  Win9xWinMeWinNTWin2000WinXPWin2003

  

  病毒行为:

  1.病毒运行后,生成以下病毒文件

  %WINDOWS%\system32\26E07E70.EXE

  %WINDOWS%\system32\3DEF2E8.DLL

  2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。

  3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。

  4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。

  5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下

  HKCU\SYSTEM\CurrentControlSet\Services\47c00c48

  HKLM\SYSTEM\CurrentControlSet\Services\47C00C48

  6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。

  7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。

  8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。

  1.病毒运行后,生成以下病毒文件

  %WINDOWS%\system32\26E07E70.EXE

  %WINDOWS%\system32\3DEF2E8.DLL

  2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。

  3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。

  4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。

  5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下

  HKCU\SYSTEM\CurrentControlSet\Services\47c00c48

  HKLM\SYSTEM\CurrentControlSet\Services\47C00C48

  6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。

  7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。

  8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。
 
 
 
病毒名称(中文): AUTO病毒18992 病毒别名: 威胁级别: ★★☆☆☆ 病毒类型: 蠕虫病毒 病毒长度: 18992 影响系统: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行为: 1.病毒运行后,生成以下病毒文件 %WINDOWS%\system32\26E07E70.EXE %WINDOWS%\system32\3DEF2E8.DLL 2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。 3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。 4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。 5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下 HKCU\SYSTEM\CurrentControlSet\Services\47c00c48 HKLM\SYSTEM\CurrentControlSet\Services\47C00C48 6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。 7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。 8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。 1.病毒运行后,生成以下病毒文件 %WINDOWS%\system32\26E07E70.EXE %WINDOWS%\system32\3DEF2E8.DLL 2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。 3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。 4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。 5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下 HKCU\SYSTEM\CurrentControlSet\Services\47c00c48 HKLM\SYSTEM\CurrentControlSet\Services\47C00C48 6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。 7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。 8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。
󰈣󰈤
 
 
 
>>返回首頁<<
 
 
 
 
 
 熱帖排行
 
 
王朝网络微信公众号
微信扫码关注本站公众号 wangchaonetcn
 
  免责声明:本文仅代表作者个人观点,与王朝网络无关。王朝网络登载此文出于传递更多信息之目的,并不意味著赞同其观点或证实其描述,其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝網路 版權所有