Win32.Troj.ExitWin.b.20480
病毒别名:Trojan.Win32.ExitWin.b [AVP]
处理时间:2003-11-07
威胁级别:★
中文名称:
病毒类型:木马
影响系统:Win9x/WinNT/Win2K/WinXP/Windows Server 2003
病毒行为:
编写工具:
Visual Basic 6.0
传染条件:
发作条件:
系统修改:
A、将自己拷贝到 %SystemRoot%winconfig.exe
B、在注册表的主键:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
中添加如下键值:
"Task Manager" = "%SystemRoot%RUNDLL.EXE user.exe,exitwindowsexec"
C、在注册表的主键:
HKey_Local_MachineSOFTWAREMicrosoftWindowsCurrentVersionRunServices
中添加如下键值:
"Task Manager" = "%SystemRoot%RUNDLL.EXE user.exe,exitwindowsexec"
发作现象:
由于病毒在注册表的启动项中设置了关机指令,所以系统刚刚启动,就会立即关机。
特别说明: