病毒名称(中文):
伪装下载器21504
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马下载器
病毒长度:
21504
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个病毒下载器程序。它的文件名和系统文件userinit.exe一样,以骗过用户的注重。当它运行起来,就会下载其它病毒和木马到用户电脑中运行。
1.病毒首先运行explorer.exe打开文件治理器以迷惑用户,然后立即检测当前系统中网络是否连通。若网络不通,则每隔一秒检测网络状态。
2.若系统网络已连通,病毒到指定地址http://91****.com/ss.exe下载文件保存为c:\style.css,下载不成功则每隔一秒试图再下载。
3.运行下载的文件c:\style.css。