病毒名称(中文):
AUTO病毒151552
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
28000
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个AUTO病毒。病毒运行后,会立即在各盘符中生成AUTO病毒。然后创建映像劫持,造成闻名的杀毒软件和安全辅助工具均无法正常使用。该病毒还会严重占用系统资源,使用户操作系统十分困难。最后,它还会不停地向局域网内的其它电脑发送ARP欺骗包,导致局域网内的机器全部瘫痪。
1.病毒运行后,生成以下病毒文件
%windows%\font\system\ati2evxx.exe
2.病毒运行后,会通过生成的ntldr.exe.bat文件自删除病毒源,使用户无法找到病毒源头。
3.在各盘生成ntldr.exe和autorun.inf辅助文件。当用户鼠标左键双击打开含有AUTO病毒的盘符时,病毒随之触发。建议采取右键打开的方式打开含有AUTO病毒的盘符。
4.该病毒运行成功后,会立即创建映像劫持,映像劫持对应的值是:
%windows%\Fonts\system\ati2evxx.exe
5.病毒运行后,会严重占用系统资源,使系统无法正常操作。
6.中了该病毒后,病毒还会不断向局域网内的用户发ARP欺骗包,使局域网内的网络有堵塞和瘫痪的症状。