病毒类型:木马 威胁级别:★★
影响系统:Win9x,WinMe,Linux
病毒行为:
它会读取用户系统的一些配置信息,并制造后门,连接病毒作者指定的远程服务器,等待黑客连接。
?在磁盘中释放出以下文件:
C:WINDOWSTEMP
C:WINDOWSTEMP
so8199.tmp
C:WINDOWSTEMP
sq0099.tmp
C:WINDOWSTEMP
si8099.tmp
C:WINDOWS
C:WINDOWSTEMP
C:WINDOWSTEMP
si8099.tmp
C:WINDOWSTEMP
si8099.tmpSystem.dll
在磁盘中删除了以下文件:
C:WINDOWSTEMP
so8199.tmp
C:WINDOWSTEMP
si8099.tmp
C:WINDOWSTEMP
sq0099.tmp
C:WINDOWSTEMP
si8099.tmpSYSTEM.DLL