病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:蠕虫
影响系统:Win9x / WinNT
病毒行为:
这是 一个通过网络共享传播的蠕虫 ,能窃取用户信息,在网络中搜寻共享硬盘,并释放病毒文件.
1,释放以下文件之一
%system%\\kernel32dll.exe
%system%\\dfsvc.exe
2,添加注册表项:
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
Distributed File System = "kernel32dll.exe"
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
Distributed File System = "Dfsvc.exe"
3,搜寻网络共享硬盘,找到后便把自身拷贝过去
4,查找计算机上以.doc结尾的文档,并把信息发送到指定ip