据介绍,病毒运行后会生成SysExplr.exe和internet.exe两个病毒主程序文件,修改注册表使自身随操作系统同时运行,并关联TXT文本文件,这样用户打开任何txt文件,都会再次运行病毒程序。
江民反病毒专家提醒用户,该病毒会向用户的QQ在线好友发送下列信息,欺骗用户访问www.***.com网站,而用户一旦浏览该网站,除了会感染该木马外,还会感染另外一种盗取传奇帐号和密码的传奇木马。
刚刚搜索到的一个歌曲网站!很经典的,歌曲全部都是最新的,你要是无聊的话去听听 %url%
你刚才说什么?等等先,我先看完这个网站上的笑话,实在是太过瘾了,呵呵,你也可以来看看 %url%
我每回进这个网站都进去,今天怎么进不去了,你看你那边可不可以进 %url%
快快,刚找到的在线免费论坛,现在搞活动,免费注册啊,很快的速度,还有很多漂亮MM看哦 %url%
你等一下啊,我在这个网站看别人视频跳舞呢,那个姑娘长的挺不错的,快进来看她秀! %url%
10个人看完了,10个人都疯了,10大恶心经典笑话,我日哦,快点去看 %url%
受不了了,既然有这样的人,哈哈,笑死人了,快看啊 %url%
你上次问我什么网站歌曲好听, %url% 这个网站是我老听的,你要是无聊的话去听听
想不想认识美女呀?那就进来自己找,都是视频自拍! %url%
介绍个网站给你,绝对没有木马,相信老子就进来看哈! %url%
针对该病毒,江民公司已经在第一时间升级了病毒库,请您及时升级到2月4日病毒库,打开KV2005的所有监控,即可全面查杀该病毒已知所有变种,保护您的系统不受其侵害。