病毒资料:
1.复制自身
%WINDOWS%\rundll32.exe, 56320字节
%SYSTEM%\explorer.exe, 56320字节
%SYSTEM%\iexplore.exe, 56320字节
%SYSTEM%\userinit32.exe, 56320字节
在Windows 98系统下,病毒会替换系统文件Rundll32.exe,可能造成系统不能关机,进而崩溃。
2. 在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MMSystem" = %SYSTEM%\mmsystem.dll"", rundll32
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit" = %SYSTEM%\userinit32.exe,
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MMSystem" = %SYSTEM%\mmsystem.dll"", rundll32
3.在Windows 2000/XP系统下,病毒会修改系统文件HOSTS,屏蔽937个网站,使用户登陆这些网站时会转向www.**78p.com,造成用户无法正常上网浏览。
4.利用MSN、QQ疯狂发送广告信息,诱骗用户登陆www.**78p.com网站。
5.向MSN、QQ好友发送“FUNNY.EXE”文件,传播自身。