告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| 金山擒获"修复者"病毒 技术特征分析文档 |
| 2003年01月08日00:14:22 金山反病毒资讯网 |
[an error occurred while processing this directive]
病毒名称:Worm.Recovery.17920
别名:I-Worm.Generic (AVP)
病毒类型:蠕虫程序
病毒长度:17920字节
危害级别:中
传播速度:中
病毒简介:
这是一个用VB编写的蠕虫程序。用UPX软件压缩。
病毒行为:
(1)在开始菜单的启动项中添加病毒文件loadwin.pif,系统启动时获得执行权。
(2)在系统目录生成大量的病毒文件,文件名为:
CheckThis.pif
Filecmd32.com
FixTool.exe
JDBGMGR.EXE
KillVir.com
Msjava.pif
Msjpeg32.pif
Mswin32.pif
MswinRegFiles32.com
Regfiles.bat
Runsys32.bat
Winbatch.bat
Winocx32.pif
在Windows目录生成以下文件:
Charmap.pif
Jdbgmgr.exe
Msupdater32.pif
Regedit32.com
TempFiles.pif
Winhlp32.com
WinStart32.pif
WinStartup.pif
Winupd32.com
在Windowsjava目录生成
javastart.com
javatemp.bat
winjava32.pif
病毒还会生成极具诱惑性文件名的文件:
007 - Die Another Day (Rocket Downloader).pif
The Lord of the Rings - The Two Towers (Fast-Downloader).pif
Harry Potter and the Chamber of Secrets (Fast-Downloader).pif
Britney Spears Wallpaper.pif
Harry Potter and the Philosophers Stone (Movie-Downloader).pif
手工清除:
Win9x:从DOS下删除以上文件和WindowsStart MenuProgramsStartUpLoadWin.pif即可。
WinNT:中止病毒进程后,删除开始菜单->程序->启动中的LoadWin项,删除系统目录下的病毒文件即可。
建议您升级手中的金山毒霸进行查杀!
|
| 【】 |
|
[an error occurred while processing this directive]
|