據介紹,病毒運行後會生成SysExplr.exe和internet.exe兩個病毒主程序文件,修改註冊表使自身隨操作系統同時運行,並關聯TXT文本文件,這樣用戶打開任何txt文件,都會再次運行病毒程序。
江民反病毒專家提醒用戶,該病毒會向用戶的QQ在線好友發送下列信息,欺騙用戶訪問http://www.***.com網站,而用戶一旦瀏覽該網站,除了會感染該木馬外,還會感染另外一種盜取傳奇帳號和密碼的傳奇木馬。
以下為病毒隨機發出的語句:
剛剛搜索到的一個歌曲網站!很經典的,歌曲全部都是最新的,你要是無聊的話去聽聽
你剛才說什麼?等等先,
我先看完這個網站上的笑話,實在是太過癮了,呵呵,你也可以來看看
我每回進這個網站都進去,今天怎麼進不去了,你看你那邊可不可以進
快快,剛找到的在線免費論壇,現在搞活動,免費註冊啊,很快的速度,還有很多漂亮MM看哦
…………
針對該病毒,江民公司已經在第一時間升級了病毒庫,請您及時升級到2月4日病毒庫,打開KV2005的所有監控,即可全面查殺該病毒已知所有變種,保護您的系統不受其侵害。
江民科技
短网址: 版權所有,任何形式轉載需本站授權許可。 嚴禁建立鏡像網站。
【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。





