Win32.MYGOD.a

Win32.MYGOD.a,2007年2月12日處理,屬於Win32病毒。

基本介紹

  • 中文名:Win32.MYGOD.a
  • 處理時間:2007-02-12
  • 威脅級別:★★
  • 病毒類型:Win32病毒
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行為:
這個是一個windows平台的感染型病毒,汽戶歸感染本地磁碟中*.exe的PE檔案,並會連線網路下載多種木馬,給用戶造成極大危害。
1、複製自身到%windows%\system\internet.exe,並刪除病毒原檔案。
2、在系統中每個磁碟根目錄下創建autorun.inf和setup.exe檔案,使用戶雙擊盤符時,循微激活病毒。
3、創建%windows%\win.log檔案,記錄磁碟中所有目錄下*.exe檔案的路徑,並感染。
4、檢測網路狀態,當網道寒諒喇絡可用時,連線網址h**p://mm.21380.com/txt.txt,下載病毒配置檔案到淚頸格%windows%\system\SYSTEM32.TMP。
5、從病毒配置檔案解密欲下載病毒地址,解密後如疊付擔下:
h**p://222.220.16.***/ccc/1.exe
h**p://222.220.16.***/ccc/2.exe
h**p://222.220.16.***/ccc/3.exe
h**p://222.220.16.***/ccc/4.exe
h**p://222.220.16.***/ccc/5.exe
h**p://222.220.16.***/ccc/6.exe
h**p://222.220.16.***/ccc/7.exe
h**p://222.220.16.***/ccc/8.exe
h**p://222.220.16.***/ccc/9.exe
h**p://222.220.16.***/ccc/svchost.exe
6、下載達刪煮榆病毒到%windows%\system目錄下,檢測病毒檔案,當為有效的執行檔時,運行病毒。下載的病毒多為盜號木馬您察協,給用戶造成極大損失。

相關詞條

熱門詞條

聯絡我們