请问这个是新病毒吗?

来源:百度知道 编辑:UC知道 时间:2024/05/15 07:07:38
今天杀毒软件保护程序杀到:已删除:木马程序 Trojan-Downloader.VBS.Small.gg 文件: C:\WINDOWS\system32\run.vbs,但是网上查了一下没有run.vbs的信息,不知道这个病毒是不是新品种,危害程度如何,想弄个明白也顺便提醒大家小心,谢谢解答!

病毒名称(中文):隐身虫下载器12536病毒别名:威胁级别:★★☆☆☆病毒类型:木马下载器病毒长度:12536影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:

这是一个vbs下载者病毒,它能通过U盘等移动存储器传播,会关闭部分杀毒软件的实时监控,并具备自动更新的功能。

1.病毒运行后,生成以下病毒文件

%systemroot%\`.vbe
%systemroot%\system32\`.vbe

2.修改注册表超级隐藏项和自启动项
修改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced以达到隐藏自身的目的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run\
路径指向%systemroot%\system32\`.vbe,以实现自启动

3.会在U盘和本地硬盘的根目录创建autorun.inf文件,以实现自动播放

4.病毒会通过U盘和局域网进行传播

5.结束kwatch.exe和ccenter.exe进程,保证自身运行

6.从指定的URL下载自身的更新版本
http://u7.*******/u7.asp
http://u6.*******/u7.asp