发作现象:由于附件的图标根windows自带计算器图标相似, 容易使用户上当, 当用户运行病毒后, 病毒先运行自身, 然后再运行windows自带计算器, 因此具有一定的欺骗性. 病毒此时在后台运行搜索邮件地址, 发送邮件等。
特别说明:病毒自带了smtp引擎, 因而可以比较随意的以匿名方式发送邮件。该病毒会在用户机器上建立一个后门,监听6777端口,使攻击者可以在用户机上执行他传来的任意程序。
下载地址
相关软件
-
115 KB | 简体中文
-
111 KB | 简体中文
-
46 KB | 简体中文
-
44 KB | 英文
-
43 KB | 简体中文
-
7 KB | 简体中文
-
1,676 KB | 简体中文
-
趋势MSN幽灵相册(WORM_IRCBOT.ADU)病毒专杀工具
220 KB | 英文
-
2,201 KB | 简体中文