三月预警——需要关注的病毒 |
| |
作者单位: | 金山公司 |
| |
摘 要: | "AUTO下载者135168"(Win32.Troj.DownloaderT.bb.135168)威胁级别:行为特征:病毒顺利进入用户的电脑系统后,首先会在系统盘中释放出四个病毒文件,分别为%ProgramFiles%\commonfiles\目录下的m1.exe、m2.exe、m3.exe,以及%windows%\system32\目录下的wincom.exe,这些文件中的任何一个被成功释放,病毒都能运行起来。文件释放结束,病毒立即开始运行。
|
本文献已被 CNKI 维普 万方数据 等数据库收录! |
|