AUTO病毒Worm.AutoRunsT.ot.18432

病毒名称(中文):AUTO病毒18992

病毒别名:

威胁级别:★★☆☆☆

病毒类型:蠕虫病毒

病毒长度:18992

影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:



1.病毒运行后,生成以下病毒文件

%WINDOWS%\system32\26E07E70.EXE

%WINDOWS%\system32\3DEF2E8.DLL



2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。



3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。



4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。



5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下

HKCU\SYSTEM\CurrentControlSet\Services\47c00c48

HKLM\SYSTEM\CurrentControlSet\Services\47C00C48



6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。



7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。



8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。



1.病毒运行后,生成以下病毒文件

%WINDOWS%\system32\26E07E70.EXE

%WINDOWS%\system32\3DEF2E8.DLL



2.在各盘中生成AUTO病毒,分别是auto.exe和autorun.inf辅助文件,都具有隐藏属性。当用户鼠标左键双击进入有AUTO毒的盘符时,病毒随即触发。



3.病毒运行成功后,会自删除病毒源文件,使用户无法找到病毒源。



4.修改了系统时间为:2005年,使以来系统有效性的杀软失效,无法升级。



5.病毒创建了服务,达到开机自启动的效果,添加到注册表位置如下

HKCU\SYSTEM\CurrentControlSet\Services\47c00c48

HKLM\SYSTEM\CurrentControlSet\Services\47C00C48



6.当系统重启后,鼠标左键双击进入AUTO病毒的盘符后,具有隐藏属性的文件会被隐藏起来,而且无法通过普通显示方法把文件显现出来,必须通过修改注册表。



7.该病毒会感染杀软的可执行文件。当打开毒霸的反间谍,使用隐蔽软件扫描时,会忽然弹出大量关于伪装成与毒霸相关的网页。



8.由于病毒网页打开的的速度和数量非常快、多,所以系统资源会严重被占用,甚至会因此导致系统挂掉。