此專殺可查殺“光標(biāo)漏洞”(I-Worm/MyInfect)蠕蟲(chóng)病毒及其變種。
繼熊貓燒香之后,一只新的蠕蟲(chóng)病毒“光標(biāo)漏洞”(I-Worm/MyInfect)正利用MicrosoftWindows系統(tǒng)ANI文件處理漏洞瘋狂傳播,“光標(biāo)漏洞”蠕蟲(chóng)自我傳播能力很強(qiáng)。與“熊貓燒香”和威金蠕蟲(chóng)類似,該蠕蟲(chóng)會(huì)感染正常的可執(zhí)行文件和本地網(wǎng)頁(yè)文件,下載大量木馬程序。除此之外,該蠕蟲(chóng)還能夠利用自帶的SMTP引擎通過(guò)電子郵件傳播。
“光標(biāo)漏洞”蠕蟲(chóng)的大小為13K左右,病毒運(yùn)行后,會(huì)復(fù)制自身到下面目錄:%SysDir%\sysload3.exe
并添加注冊(cè)表鍵值:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"System Boot Check"="%SysDir%\sysload3.exe"
這樣,病毒就可以隨Windows系統(tǒng)啟動(dòng)自動(dòng)運(yùn)行。
病毒會(huì)感染本地磁盤(pán)和網(wǎng)絡(luò)共享目錄的正?蓤(zhí)行程序。并感染本地磁盤(pán)和網(wǎng)絡(luò)共享目錄的多種類型(.HTML .ASPX .HTM .PHP .JSP .ASP)網(wǎng)頁(yè)文件,植入利用ANI文件處理漏洞的惡意代碼。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版