Win32.Troj.hahaIII
病毒别名:Trojan.Win32.Gentee.j
处理时间:
威胁级别:★
中文名称:
病毒类型:木马
影响系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
病毒行为:
编写工具:
传染条件:欺骗用户点击
发作条件:用户点击
系统修改:
A、将自身复制到系统安装目录下生成如下文件:
%SystemRoot%Exp1orer.exe(Exp1orer.exe中是数字1,不是字母L)
%SystemRoot%ovram.exe
将自身复制到c:My Documents目录下生成
My Heart.exe
B、
1、在注册表主键:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun
下添加如下键值:
"Exp1orer" = "Exp1orer.exe"
发作现象:
用户点击后会不断弹出一个窗口,有 “哈哈,你中毒了的窗口”(图Win32.Troj.hahaIII.jpg)
特别说明: