病毒別名:

處理時間:
威脅級別:★★
中文名稱:
病毒類型:木馬
影響系統(tǒng):Win9x/WinNT/Win2K/WinXP/Win2003
病毒行為:
編寫工具:VB, Aspack壓縮
傳染條件:用戶不小心運行, 或者通過軟盤
發(fā)作條件:用戶不小心運行
系統(tǒng)修改:
病毒向軟盤釋放的MagicCall.exe會破壞軟盤的引導(dǎo)區(qū):
1. 當(dāng)病毒運行后, 阻留在內(nèi)存當(dāng)中, 并且拷貝自身到%SYSTEMROOT%system32internet.exe
2. 向注冊表
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunServices
添加如下鍵值:"internet.exe"="%SYSTEMROOT%System32internet.exe"
3. 如果軟驅(qū)當(dāng)中有軟盤, 病毒會向軟盤里寫入MagicCall.exe文件
發(fā)作現(xiàn)象:中毒后, 病毒會自動連接http://www.zymf.com,
http://www.csdn.net/soft/openfile.asp?kind=1&id=6398站點.
新聞熱點
疑難解答