Win32.MyGod.aa
威胁级别:★
病毒类型:Win32病毒
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是windows平台的感染型病毒,感染非系统磁盘的.exe文件。
1、复制自身到%windows%systemLogo_1.exe,并运行。
2、遍历磁盘(系统盘除外),搜索*.exe文件,并将路径记录在%windows%systemSYSTEM32.vxd.dat文件中。
3、感染文件,并在出系统盘的每个盘根目录下生成autorun.inf和go.exe,当用户双击磁盘时会激活病毒。
4、添加注册表项,开机自动启动。
[HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun]
"ntaskldr"="C:WINDOWSsystemlogo_1.exe"
[HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun]
"ntaskldr SUCCESS"="C:WINDOWSsystemlogo_1.exe"