I-Worm/BBEagle.al為“雛鷹”病毒變種。病毒運行後創建資料夾:%SystemDir%\windll.exe(病毒程式) %SystemDir%\windll.exeopen(病毒程式)%SystemDir%\windll.exeopenopen(病毒程式)。修改、添加註冊表項以達到開機自啟的目的。終止多種防火牆、防毒軟體進程。刪除計算機部分參數導致某些服務無法運行。還可連線特定網站,下載並運行病毒程式。創建若干I-Worm/Netsky變種使用的互斥體,從而使若干I-Worm/Netsky變種在感染I-Worm/BBEagle.ap的計算機上無法運行。創建含病毒資料夾(檔案名稱一般具有欺騙性)並將該資料夾添加到包含“shar”字元串的目錄下。從本地磁碟搜尋合法email地址,利用自帶的SMTP引擎向這些地址傳送含毒郵件,郵件附屬檔案為包含·exe程式的壓縮檔案。病毒不會自動向某些著名信息安全和反病毒廠商傳送帶毒郵件。
基本介紹
- 中文名:I-Worm/BBEagle.al
- 病毒長度:20K左右
- 病毒類型:網路蠕蟲
- 危害等級:**