从另一个论坛听来的病毒消息:兔宝宝
转载:
兔宝宝,主要特征如下:
运行后将释放几个文件然后病毒主体将插入WINLOGON。EXE系统关键进程!(算是核心了)
杀冰刃U盘传播QQ尾巴 (暂时还没挂马!)
AutoRun.inf(老手法了)
修改注册表以便启动,注册表位置比较深!
网上基本没有此注册位置的介绍,至于在哪,用监视工具就可以清楚的看到了
另外替换除C盘外其他盘上的所有EXE文件!(C盘包括\Program Files目录也会被替换!)http://www.beecool.net/Rabbit.exe
我胆小没敢打开,那位大大赶紧写杀毒程序啊