病毒名称(中文):
vbs下载器12536
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马下载器
病毒长度:
12536
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个网页脚本文件下载者程序。它具有自动更新自身的功能,并且会试图关闭毒霸的实时监控。
1.病毒运行后,生成以下病毒文件
%systemroot%\`.vbe
%systemroot%\system32\`.vbe
2.修改注册表超级隐藏项和自启动项
修改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced以达到隐藏自身的目的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run路径指向%systemroot%\system32\`.vbe,以实现自启动
3.会在U盘和本地硬盘的根目录创建autorun.inf文件,以实现自动播放
4.病毒会通过U盘和局域网进行传播
5.结束kwatch.exe和ccenter.exe进程,保证自身运行
6.从指定的URL下载自身的更新版本
http://w***.go1.icpcn.com/%23.js
http://w****.go1.icpcn.com/%23%23.js