病毒以DLL形式存在,當用戶打開病毒郵件後,將自動到特定的網站上下載病毒並安裝到系統中。病毒檔案被載入後將自己複製到system目錄及windows目錄下,檔案名稱為:ieload.dll,修改註冊表,以達到Explorer載入時隨之啟動的目的。病毒殺死下列進程:“NAVAPW32.EXE”、“CCAPP.EXE”、“OUTPOST.EXE”、“SPIDERML.EXE”。利用自己的SMTP引擎,向本地地址簿內的email地址傳送病毒郵件。
基本介紹
- 中文名:偷竊者
- 外文名:Worm.Snapper
- 警惕程度:★★★
- 傳播途徑:通過郵件傳播