装ISA服务器校园先锋网apache外网无法访问macbookpro13.3寸macbookair13.3一家服务歌词:这世界都在变20世纪英国文学膝关节炎的症状论夫妻共同财产制3GS出了兰州石化爆炸续:甘肃移动多举措保障通讯正常用proxy来整合x360生化危机5新天生一对谁能百里挑一巧用手机银行税收享有我要装ISA2006校园先锋WIN7也不知道自己适合做三洋LCD-32CC10
【赛迪网-IT技术报道】Win32.Troj.AutoRunT.ad.15598是一个下载者病毒。它会查找并关闭安全软件的提示窗口。如果用户电脑中安装有杀毒软件卡巴斯基,病毒会修改系统日期,使卡巴失效。然后,它会下载病毒文件,并在系统上的每个磁盘下生成 autorun.inf 文件,扩散自己的传播范围。
病毒名称(中文):AUTO病毒15598
威胁级别:★☆☆☆☆
病毒类型:木马下载器病毒
长度:15598
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个下载者病毒。它会查找并关闭安全软件的提示窗口。如果用户电脑中安装有杀毒软件卡巴斯基,病毒会修改系统日期,使卡巴失效。
然后,它会下载病毒文件,并在系统上的每个磁盘下生成 autorun.inf 文件,扩散自己的传播范围。
这是一个下载者病毒,通过创建系统服务实现开机自启动。从多个网址上下载病毒文件,并保存在系统上执行。
通过创建线程查找安全软件的提示窗口,并模拟用户鼠标操作,如发现卡巴文件则使用 cmd 的 date 命令修改系统日期。
在系统上的每个磁盘下生成 autorun.inf 文件,并指向病毒文件(把 systemroot/system32/Dser.exe 复制一份至磁盘根目录下)。
病毒运行后释放以下