AUTO病毒37376

王朝百科·作者佚名  2010-03-06  
宽屏版  字体: |||超大  

Win32.Troj.Autorun.hw.37376

病毒名称(中文):

AUTO病毒37376病毒别名:

威胁级别:

★★☆☆☆病毒类型:

木马程序病毒长度:

37376影响系统:

Win9x WinNT Win2000 WinXP Win2003

病毒行为:

这是一个AUTO病毒。该病毒运行后,会在各盘生成AUTO病毒。严重占用系统资源,而且立竿见影,使系统处于瘫痪状态,用户无法像往常一样操作系统。稍后病毒会使某些著名杀软失效,如卡巴斯基,会提示激活码失效,杀软无法升级最新,这样,该系统的安全性会大大降低。还会有系统虚拟内存低的系统提示。

1.病毒运行后,生成以下病毒文件

%windows%system32Deleteme.bat(该批处理会检测是否存在病毒源文件ie7.exe,有则删除)

%windows%system32ie7.exe

在注册表中添加服务

HKLMSYSTEMCurrentControlSetServicesie7(自启动)

2.病毒运行成功后,会严重占用系统资源,造成系统瘫痪状态。

3.病毒运行成功后,会使部分著名杀软失效,如卡巴斯基等。

4.在各盘中生成AUTO病毒,分别是ie7.exe和autorun.inf辅助文件,都具有隐藏属性。当用户左键双击进入有AUTO病毒的盘时,病毒再次被激活。

5.桌面右小角出现“Windows-虚拟内存最小值太低”的泡泡(框框)提示。

6.使用隐蔽软件扫描可以扫出有两项已经被下载的恶意软件,分别是:"ie7Faker"和"异常的Autorun.inf",ie2Faker的作用是伪装成系统服务和从网络下载病毒。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有