病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:蠕虫
影响系统:Win9x / WinNT
病毒行为:
该病毒是一种蠕虫病毒,通过P2P文件下载软件winny及winny2传播,因此建议winny用户在下载文件时谨慎,并及时查毒。该病毒使用文件夹图标,诱使用户双击运行,或者使用生成的html文件,用户双击后会执行病毒。病毒执行后,拷贝自身到%system%\\drivers\\svchost.exe,请注意区分系统文件%system%\\svchost.exe。该病毒可能会盗取用户资料,给用户造成损失。
1,释放文件
%system%\\drivers\\svchost.exe(病毒文件)
%temp%\\jktemp\\file.exe(病毒临时文件,自删除)
%system%\\wbem\\(