據介紹,病毒運行後會生成SysExplr.exe和internet.exe兩個病毒主程序文件,修改注冊表使自身隨操作系統同時運行,並關聯TXT文本文件,這樣用戶打開任何txt文件,都會再次運行病毒程序。
江民反病毒專家提醒用戶,該病毒會向用戶的QQ在線好友發送下列信息,欺騙用戶訪問***.com網站,而用戶一旦浏覽該網站,除了會感染該木馬外,還會感染另外一種盜取傳奇帳號和密碼的傳奇木馬。
剛剛搜索到的一個歌曲網站!很經典的,歌曲全部都是最新的,你要是無聊的話去聽聽 %url%
你剛才說什麼?等等先,我先看完這個網站上的笑話,實在是太過瘾了,呵呵,你也可以來看看 %url%
我每回進這個網站都進去,今天怎麼進不去了,你看你那邊可不可以進 %url%
快快,剛找到的在線免費論壇,現在搞活動,免費注冊啊,很快的速度,還有很多漂亮MM看哦 %url%
你等一下啊,我在這個網站看別人視頻跳舞呢,那個姑娘長的挺不錯的,快進來看她秀! %url%
10個人看完了,10個人都瘋了,10大惡心經典笑話,我日哦,快點去看 %url%
受不了了,既然有這樣的人,哈哈,笑死人了,快看啊 %url%
你上次問我什麼網站歌曲好聽, %url% 這個網站是我老聽的,你要是無聊的話去聽聽
想不想認識美女呀?那就進來自己找,都是視頻自拍! %url%
介紹個網站給你,絕對沒有木馬,相信老子就進來看哈! %url%
針對該病毒,江民公司已經在第一時間升級了病毒庫,5自學網,請您及時升級到2月4日病毒庫,打開KV2005的所有監控,即可全面查殺該病毒已知所有變種,保護您的系統不受其侵害。