VBS.UCC7.f.12536

  病毒名称(中文):
  隐身虫下载器12536
  病毒别名:
  
  
  威胁级别:
  ★★☆☆☆
  病毒类型:
  木马下载器
  病毒长度:
  12536
  影响系统:
  Win9xWinMeWinNTWin2000WinXPWin2003
  
  病毒行为:
  这是一个vbs下载者病毒,它能通过U盘等移动存储器传播,会关闭部分杀毒软件的实时监控,并具备自动更新的功能。
  1.病毒运行后,生成以下病毒文件
  %systemroot%\`.vbe
  %systemroot%\system32\`.vbe
  2.修改注册表超级隐藏项和自启动项
  修改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced以达到隐藏自身的目的
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run路径指向%systemroot%\system32\`.vbe,以实现自启动
  3.会在U盘和本地硬盘的根目录创建autorun.inf文件,以实现自动播放
  4.病毒会通过U盘和局域网进行传播
  5.结束kwatch.exe和ccenter.exe进程,保证自身运行
  6.从指定的URL下载自身的更新版本
  http://u7.*******/u7.asp
  http://u6.*******/u7.asp
  http://wq7s.go1.*******.com/%23.js
  http://wq7s.go1.*******.com/%23%23.js
  
  感染文件