|
病毒特征:这是一个利用IRC控制后门的黑客病毒。
发作症状:病毒在系统中拷贝自己到%system32%vcbkloeytsvshost.exe,并创建批处理文件来删除自己达到隐身的目的。增加启动项使开机自运行,通过查找当前窗口来结束任务管理器和注册表进程。病毒还用MSN图标来伪装自己,欺骗用户运行病毒体。中毒用户MSN会自动给好友发送一个病毒链接,并出现以下字样: “Automessage:download the new MSN update here! Hej, you already updated your MSN? Get the new MSN Messenger here: looooooool....check this out !!! LMAO,this is freaking me out!!”
二、“恶作剧Sysnote”(Joke.Sysnote) 威胁级别:★★
病毒特征:这是一个用Borland Delphi编写的玩笑病毒。
发作症状:病毒在系统中生成文件:%System%Sysnote.exe,添加注册表起始项使病毒开机自运行。该病毒运行时需要利用Access数据库lidb2.mdb作载体顺利运行,病毒还时会弹出一个标题为:“记事本提醒您:”的窗口,同时病毒还将在运行时尝试自拷贝到U盘中,给用户带来一定的困扰。 |