病毒名称(中文):
AUTO病毒18992
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
18992
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
1.病毒运行后,生成以下病毒文件
%WINDOWS%\system32\26E07E70.EXE
%WINDOWS%\system32\3DEF2E8.DLL
2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。
3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。
4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。
5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下
HKCU\SYSTEM\CurrentControlSet\Services\47c00c48
HKLM\SYSTEM\CurrentControlSet\Services\47C00C48
6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。
7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。
8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。
1.病毒运行后,生成以下病毒文件
%WINDOWS%\system32\26E07E70.EXE
%WINDOWS%\system32\3DEF2E8.DLL
2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。
3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。
4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。
5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下
HKCU\SYSTEM\CurrentControlSet\Services\47c00c48
HKLM\SYSTEM\CurrentControlSet\Services\47C00C48
6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。
7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。
8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。