worm.chinesehacker2开始攻击学校机房了.
由于我的学校D盘并未装保护卡,所以它通过U盘向D盘传播
在我学校机房的运行方式如下;
在各分区下建立AUTORUN.INF和重要资料.EXE
在开监控情况下,发现病毒运行后先在RUN/中建立启动项.
在每个文件下建立(计算机名).XML 其中包含PP.EXE
-包含WORM.VIKING.PC
-包含WORM.???.IFRAME.*(不同病毒可能文件不同)
-感染*.EXE文件
如果能连接NET 则将起发送到 (计算机名)@vahoo.com(??)
等待...
它还回自动关闭监控.我的瑞星就被关了!
请大家注意!!!!