病毒別名:
處理時間:
威脅級別:★★
中文名稱:
病毒類型:木馬
影響系統:Win9x/WinNT/Win2K/WinXP/Win2003
病毒行為:
編寫工具:VB, Aspack壓縮
傳染條件:用戶不小心運行, 或者通過軟盤
發作條件:用戶不小心運行
系統修改:
病毒向軟盤釋放的MagicCall.exe會破壞軟盤的引導區:
1. 當病毒運行後, 阻留在內存當中, 並且拷貝自身到%SYSTEMROOT%system32internet.exe
2. 向注冊表
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunServices
添加如下鍵值:"internet.exe"="%SYSTEMROOT%System32internet.exe"
3. 如果軟驅當中有軟盤, 病毒會向軟盤裡寫入MagicCall.exe文件
發作現象:中毒後, 病毒會自動連接http://www.zymf.com,
http://www.csdn.net/soft/openfile.asp?kind=1&id=6398站點.