瑞星杀出"bingoo.exe"是什么病毒啊?

来源:百度知道 编辑:UC知道 时间:2024/06/23 00:34:52

你感染了W32.Mytob.AK@mm病毒,根据光华反病毒研究中心专家介绍,该病毒长度 54,784 字节,感染Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统。它是一个复合型邮件病毒,自带SMTP邮件发送引擎,能够通过搜索计算机中的邮件地址,发送自身,它利用两个漏洞进行传播,分别是DCOM RPC(参见微软安全公告MS03-026 http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx)

和微软本地安全认证服务的远程缓冲区溢出(参见微软安全公告MS04-011 http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx ),当收到、打开此病毒时,有以下危害:
A 复制自身到以下位置
系统目录\msmgrxp.exe
系统目录\bingoo.exe
C:\funny_pic.scr
C:\see_this!!.scr
C:\my_photo2005.scr
B 创建以下文件:
C:\hellmsn.exe 这是病毒 W32.Mytob.L@mm
C 病毒创建注册表项,使得每次开机病毒自动执行取得控制权。
注册表项:"WINTASK&q