據介紹,病毒運行後會生成SysExplr.exe和internet.exe兩個病毒主程序文件,修改註冊表使自身隨操作系統同時運行,並關聯TXT文本文件,這樣用戶打開任何txt文件,都會再次運行病毒程序。
江民反病毒專家提醒用戶,該病毒會向用戶的QQ在線好友發送下列信息,欺騙用戶訪問http://www.***.com網站,而用戶一旦瀏覽該網站,除了會感染該木馬外,還會感染另外一種盜取傳奇帳號和密碼的傳奇木馬。
以下為病毒隨機發出的語句:
剛剛搜索到的一個歌曲網站!很經典的,歌曲全部都是最新的,你要是無聊的話去聽聽
你剛才說什麼?等等先,
我先看完這個網站上的笑話,實在是太過癮了,呵呵,你也可以來看看
我每回進這個網站都進去,今天怎麼進不去了,你看你那邊可不可以進
快快,剛找到的在線免費論壇,現在搞活動,免費註冊啊,很快的速度,還有很多漂亮MM看哦
…………
針對該病毒,江民公司已經在第一時間升級了病毒庫,請您及時升級到2月4日病毒庫,打開KV2005的所有監控,即可全面查殺該病毒已知所有變種,保護您的系統不受其侵害。
江民科技
- 關鍵字搜索:
- MS
看完那這篇文章覺得





















排序