Worm.Agent.te
病毒别名: 处理时间:2007-06-10 威胁级别:★★
中文名称: 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
1、复制自身到%windows%systemlogo_1.exe,并删除病毒原文件。
2、在系统中每个磁盘根目录下创建autorun.inf和setup.exe文件,使用户双击盘符时,激活病毒。
3、创建%windows%systemMCIWACE.INC文件,记录磁盘中所有目录下*.exe、.scr文件的路径,并感染。
4、检测网络状态,当网络可用时,从如下网址下载病毒:
h**p://355**.com/xinshi.exe
h**p://355**.com/1.exe
h**p://355**.com/2.exe
h**p://355**.com/3.exe
h**p://355**.com/4.exe
h**p://355**.com/5.exe
h**p://355**.com/6.exe
h**p://355**.com/7.exe
h**p://355**.com/8.exe
h**p://355**.com/9.exe
h**p://355**.com/10.exe
h**p://355**.com/11.exe
h**p://355**.com/12.exe
h**p://355**.com/13.exe
h**p://355**.com/14.exe
h**p://355**.com/15.exe
h**p://355**.com/16.exe
h**p://215**.com/window.exe
h**p://384**.net/downxp.exe
h**p://142**.com/acercc.exe
5、下载病毒到本地,检测病毒文件,当为有效的可执行文件时,运行病毒。下载的病毒多为盗号木马,给用户造成极大损失。
h**p://35561.com/xinshi.exe
h**p://21575.com/window.exe
h**p://38416.net/downxp.exe
h**p://14282.com/acercc.exe