中毒后,本机向网络发送大量ARP数据包,以欺骗网络内的其他主机访问病毒网站,然后利用IE漏洞自动下载许多木马、病毒。中了该毒的机器,也会被下载诸多木马程序到本地。如果局域网内中了该病毒,会导致断网、上网速度变慢等。
1.当病毒被激活后,先释放文件到系统文件夹下,然后将释放的文件加载到内存中,向外发送数据包,并下载其他木马程序,再修改注册表实现开机自启动。
2.在每个分区下生成Autorun文件;当用户插入可移动盘时,它也会写Autorun文件到可移动盘中,用以自身传播。
3.利用系统漏洞(MS06-014和MS07-017)进行传播。
打上MS06-014(http://www.microsoft.com/china/technet/security/bulletin/MS06-014.mspx)和MS07-017(http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx)补丁
使用该免疫工具,查杀之后,加载免疫
重要提示:
☉为了达到最快的下载速度,推荐使用下载软件下载
本站软件。
☉未经本站明确许可,任何网站不得非法盗链软件下载连接
及抄袭本站原创内容资源!