Worm.NetBot.a

  病毒名稱(中文):
  
  病毒別名:
  
  
  威脅級別:
  ★★☆☆☆
  病毒類型:
  蠕蟲病毒
  病毒長度:
  35840
  影響系統:
  Win9xWinNT
  
  病毒行爲:
  IRC後門程序。
  登陸IRC,爲遠程控制端提供控制服務。
  程序運行後拷貝自身到:
  %System32%\mscidaemon.exe
  %System32%\mscidaemon.com
  並且病毒中包含的DLL文件釋放到
  %System32%\mscidaemon.dll
  並注入explorer進程
  通過在注冊表中填加如下項以達到開機自啓動的目的
  [HKLM\SOFTWARE\Microsoft\ActiveSetup\InstalledComponents\{HKMLO03-II-DF45D-2FDFDG}]
  "StubPath"="System32\mscidaemon.com"