Win32.Alertor
病毒别名: 处理时间:2007-04-10 威胁级别:★
中文名称: 病毒类型:Win32病毒 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个感染.htm .asp .html脚本文件的病毒,感染后的脚本会连接利用ANI漏洞的网页下载其他病毒。
1、从C盘开始遍历本地磁盘,感染后缀名为.htm .html .asp的脚本文件,不感染路径中含有如下字符串的文件:
Documents and Settings
Program Files
Windows
WINDOWS
WINNT
若符合要求,创建线程感染文件。
每隔一个小时,感染一次。
2、创建病毒服务:
服务名:Random
显示名:Alertor
启动类型:自动
服务描述:通知所选用户和计算机有关系统管理级警报。
3、感染后的网页会连接利用了ANI漏洞的网页下载其他病毒。