病毒簡介
病毒別名:
處理時間:2005-07-07
威脅級別:★
中文名稱:
病毒類型:木馬
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行為
這是一個通過qq傳播的病毒程式.
該病毒能釋放病毒檔案,修改註冊表
病毒添加 %SYSTEM32%\WINhelp32.exe 檔案
病毒添加 %SYSTEM32%\directx.exe 檔案
病毒添加 %SYSTEM32%\abchelp.exe 檔案
此三個檔案長度均為 36,864
病毒添加 HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows 下的run項,值為 "WINhelp32.exe"
病毒添加 HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon 下的shell項,值為 "Explorer.exe C:\WINNT\System32
\DirectX.exe"
病毒添加 HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices 下的項,值為"abchelp.exe"