1 导致计算机运行变慢,而导致以下杀软或工具不能正常运行:ras.exe(瑞星杀毒软件),360tray.exe(360安全卫士),taskmgr.exe(任务管理器),cmd.exe(命令行工具),cmd.com,regedit.exe( 注册表编辑器),regedit.scr,regedit.pif,regedit.com,msconfig.exe,SREng.exe,USBAntiVir.exe。
2 感染本地.hta,.htm,.html,.asp,.vbs的WEB文件。
3 删除本地计算机中部分扩展名为.mpg,.rmvb,.avi,.rm的图片或视频文件。
4 当病毒感染的文件数超过2000个进,会弹出对话框提示信息,提示内容为:“您已有超过2000个文件被感染!不过请放心,此病毒很容易被清除!请联系418465***-_- !”
1 修改注册表子键:HKEY_CURRENT_USER\SoftWare\Microsoft\Windows NT\CurrentVersion\Windows\Load内容实现开机自启动,其值内容为:“%SystemRoot%\System32\WScript.exe X:\windows\用户名.vbs %1 %* ”。
2 遍历磁盘,搜索扩展名为.hta,.htm,.html,.asp,.vbs的文件,如果该文件大小小于348K,则将病毒体插入到该文件的前部。如果扩展为.mpg, .rmvb, .avi, .rm的文件,而且其文件名又包含病毒中所包含 的特定字符串,则删除该文件。
3 传播自身:
4 该病毒应用了代码变形技术,致使杀毒很难查杀:
1 关闭U盘的“自动播放功能”。
2 将病毒库升级到最新,并开启防病毒软件的实时监控。
重要提示:
☉为了达到最快的下载速度,推荐使用下载软件下载
本站软件。
☉未经本站明确许可,任何网站不得非法盗链软件下载连接
及抄袭本站原创内容资源!