W32病毒:W32.Spybot.AKKC 危害级别:★★★★☆
这是一个W32网络蠕虫病毒,长度 101,376 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,它打开后门,收集信息,破解口令,进行破坏,利用网络漏洞传播。当收到、打开此病毒后,有以下现象:
A 在系统目录下生成文件 winsock32.exe
B 增加注册表项"Microsoft Winsock32 System" = "winsock32.exe" 到
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
使得病毒每次开机后自动执行
C 增加注册表项"Microsoft Winsock32 System" = "winsock32.exe" 到
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa
HKEY_CURRENT_USER\Software\Microsoft\OLE
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole