Win32.Troj.Autorun.bu.143360

該病毒運行後,會在各盤符生成AUTO病毒,並且下載其他病毒,破壞安全模式。

基本介紹

  • 中文名:Win32.Troj.Autorun.bu.143360
  • 病毒類型:木馬程式病毒
  • 長度:23657 m
運行過程
1.病毒運行後,在各盤產生autorun.inf病毒,該病毒使得各盤符不能打開。
2.任務管理器無法打開查看其病毒進程。
3.產生病毒啟動項
啟動項名:runeip對應路徑:%systemdir%\isdrv130.exe
4.在病毒運行後不久,會彈出許多提示框,提示標題為:"MicrosoftInternetExplorer";提示內容為:"提交成功,謝謝您的意見!".
5.使用隱蔽軟體掃描,可以發現有以下隱蔽軟體被下載
異常的Autorun.inf
OSO蠕蟲
AV終結者(Troj)
異常的Shell
BrokenSafeBoot
nod32ui(Worm)
6.重啟後,會有"無效的系統時間"提示,證明病毒修改了系統時間。

熱門詞條

聯絡我們