這是一個Win32環境下的變形感染型病毒,感染本地硬碟和區域網路內被映射盤中的擴展
基本介紹
威脅級別:★★★
病毒行為:感染檔案
編寫語言:C++
名.exe和.scr 的系統檔案。
1、在註冊表該位置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
添加鍵值
TEMP
2、在臨時目錄中釋放一個dll檔案,但是其檔案名稱是隨機的,擴展名為 .tmp
3、查殺時應先斷開網路,用AVG Free,微軟惡意軟體查殺等全盤掃描,之後再重啟複查一次。
