soS.Exe - soS - 进程信息
进程文件:soS.Exe
文件版本:未知N/A
文件大小:28,160 字节
所在系统:Win9x, WinMe, WinNT, Win2000, WinXp, Win2003
所在位置:%DriveLetter%
MD5校验码:80FEEA0D5D3E0F1EDE1C41326F943CA2
进程名称:Worm.Win32.AutoRun.blg
描  述:soS.Exe该病毒属蠕虫类,病毒运行后。复制自身到%System32%下,并衍生autorun.inf文件;复制自身到各个驱动器根目录下,衍生autorun.inf文件,以达到双击打开盘符自动执行病毒文件的目的,修改系统时间年份为2000年;修改注册表,隐藏具有系统属性和隐藏属性的文件,并将其锁定,使用户无法进行修改;禁用任务管理器;关闭系统自动升级,锁定IE主页,使用户无法修改,创建启动项,使病毒能够随机运行;连接网络,下载病毒文件,并执行,搜索HTML扩展名的文件,在后面添加97个空字节,该病毒应为病毒的测试版本,为以后版本提供便利;病毒运行完毕后删除自身。
出 品 者:未知N/A
属  于:未知N/A
系统进程:
后台程序:
使用网络:
硬件相关:
常见错误:未知N/A
内存使用:未知N/A
风险等级(0-5):5
间谍软件:
广告软件:
病毒文件:
木马文件:
信息添加:FileClass.COM
收录日期:2008/5/30
  关于soS.Exe文件的信息,本站只提供资料参考,不排除误报的可能性。如果您发现系统有异常情况,请仔细检查您的系统,确保你的杀毒软件的病毒库已经更新。
分类
评论共: 0 条 查看全部

你的大名:

字数:0/100
参与评论: