VBS.UCCT.ed.12536

  病毒名称(中文):
  vbs下载器12536
  病毒别名:
  
  
  威胁级别:
  ★★☆☆☆
  病毒类型:
  木马下载器
  病毒长度:
  12536
  影响系统:
  Win9xWinMeWinNTWin2000WinXPWin2003
  
  病毒行为:
  这是一个网页脚本文件下载者程序。它具有自动更新自身的功能,并且会试图关闭毒霸的实时监控。
  1.病毒运行后,生成以下病毒文件
  %systemroot%\`.vbe
  %systemroot%\system32\`.vbe
  2.修改注册表超级隐藏项和自启动项
  修改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced以达到隐藏自身的目的
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run路径指向%systemroot%\system32\`.vbe,以实现自启动
  3.会在U盘和本地硬盘的根目录创建autorun.inf文件,以实现自动播放
  4.病毒会通过U盘和局域网进行传播
  5.结束kwatch.exe和ccenter.exe进程,保证自身运行
  6.从指定的URL下载自身的更新版本
  http://w***.go1.icpcn.com/%23.js
  http://w****.go1.icpcn.com/%23%23.js