该蠕虫被执行后,弹出对话框提示用户该样本为“无效目录”,企图迷惑用户:
随后,复制自身至系统目录,释放易语言动态库文件.在用户“开始”菜单,“所有程序”中的“启动”文件夹内建立快捷方式,实现开机启动.之后,该蠕虫将测试联网状态,联网成功后尝试访问网络地址刷取访问流量.这将在一定程序上影响用户的正常上网速度.为了进一步传播,该蠕虫会感染移动存储设备,并将设备内全部文件夹设置为系统、隐藏、只读,并复制自身为文件夹总个数,名称与各文件夹同名.企图欺骗用户点击,通过可移动介质感染其他主机,达到传播目的.
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护: