词条 | AUTO下载者65536 |
释义 | “AUTO下载者65536”(Worm.AutoRun.65536) 威胁级别:★★ 病毒进入用户电脑系统后,将病毒文件systom.exe和Autorun.inf释放到系统盘的%WINDOWS%\\system32\\目录下,接着就修改注册表中的相关数据,将自己加入启动项,实现随系统的启动而自动运行。 然后,病毒搜索所有的磁盘分区,在它们的根目录下生成AUTO病毒文件Autorun.inf和sos.exe,只要用户双击鼠标左键进入含毒磁盘,病毒就会被激活,再次遍历全部磁盘传播自己。如果用户在中毒电脑上使用U盘等移动设备,病毒也会将其传染,扩大自己的传染范围。 当病毒运行起来后,它会在用户无法知晓的情况下建立远程连接,从病毒作者指定的网址http://www.2**41.com.cn/B*/下载一份最新的病毒地址列表,并将其命名为sos.dll,保存至 %windows%\\system32\\目录下。随后,通过读取列表中的地址,去下载更多的其它病毒,给用户造成无法估计的损失。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。