英文名稱(chēng):Worm/AutoRun.ilq
中文名稱(chēng):“U盤(pán)寄生蟲(chóng)”變種ilq
病毒長(cháng)度:69632字節
病毒類(lèi)型:蠕蟲(chóng)
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
MD5 校驗:c464340908e616f577733eca1af02257
特征描述:
Worm/AutoRun.ilq“U盤(pán)寄生蟲(chóng)”變種ilq是“U盤(pán)寄生蟲(chóng)”蠕蟲(chóng)家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫(xiě)?!癠盤(pán)寄生蟲(chóng)”變種ilq運行后,會(huì )自我復制到被感染系統的“%SystemRoot%\”目錄下,重新命名為“winlog.EXE”,文件屬性設置為“系統、隱藏、只讀”?!癠盤(pán)寄生蟲(chóng)”變種ilq運行時(shí),會(huì )修改“inf”、“txt”、“vbs”、“ini”、“reg”和“chm”文件的打開(kāi)方式,使之與自身關(guān)聯(lián)。以后當打開(kāi)這些類(lèi)型的文件時(shí),“U盤(pán)寄生蟲(chóng)”變種ilq將被自動(dòng)激活。其還會(huì )強行篡改注冊表,致使系統的“顯示系統隱藏文件”功能失效、“安全模式”被破壞以及不顯示某些擴展名等?!癠盤(pán)寄生蟲(chóng)”變種ilq可通過(guò)移動(dòng)存儲設備進(jìn)行自我傳播,其會(huì )監視被感染系統中新插入的移動(dòng)存儲設備。一旦發(fā)現有新的移動(dòng)存儲設備接入時(shí),便會(huì )在其根目錄下創(chuàng )建隱藏的“autorun.inf”(自動(dòng)播放配置文件)和蠕蟲(chóng)主程序文件“recycled.{645ff040-5081-101b-9f08-00aa002f954e}\winlog.exe”,以此實(shí)現雙擊盤(pán)符后激活蠕蟲(chóng)的目的。另外,“U盤(pán)寄生蟲(chóng)”變種ilq會(huì )連接駭客指定的服務(wù)器“http://mlmy.33*.org”,讀取配置文件并進(jìn)行自動(dòng)更新、反饋感染情況以及下載其它惡意程序等行為,給用戶(hù)造成了更多的侵害與威脅。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。