基本介紹
- 中文名:Worm.Korgo.g
- 威脅級別:★★
- 病毒類型:蠕蟲
- 影響系統:Win95/Win98/WinMe/WinNT
病毒別名:
處理時間:
中文名稱:
病毒行為:
編寫工具:
傳染條件:
發作條件:
系統修改:
A、從 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 刪除以下鍵值
Windows Security Manager
Disk Defragmenter
System Restore Service
Bot Loader
WinUpdate
Windows Update Service
avserve.exe
avserve2.exeUpdate Service
B、將自身拷貝到 %system32%/<隨機檔案名稱>.exe
C、在 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 添加以下鍵值
"Windows Update"="%System32%<隨機檔案名稱>.exe"
同時運行該 <隨機檔案名稱>.exe,終止原進程。
發作現象:
特別說明: