Trojan.WebAuto.c
破坏方法:该病毒运行后将在注册表run项中加入自己的
键其相关注册表键值为:
HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunSystems.exe
并修改ie浏览的首页为www.***.net
驻留内存并利用QQ软件(运行时)偷偷发送消息给
当前QQ用户的在线网友。
消息为以下之一:
上次看了个网站不错,去看看吧--
激情电影爽啊!给你也推荐一下,完全免费--
快去这看看,里面有蛮好好东西--
从而诱骗用户去点击www.***.net网站(该网页
有自动下载并运行该病毒的代码)