此專殺可查殺“光標漏洞”(I-Worm/MyInfect)蠕蟲病毒及其變種。
繼熊貓燒香之后,一只新的蠕蟲病毒“光標漏洞”(I-Worm/MyInfect)正利用MicrosoftWindows系統ANI文件處理漏洞瘋狂傳播,“光標漏洞”蠕蟲自我傳播能力很強。與“熊貓燒香”和威金蠕蟲類似,該蠕蟲會感染正常的可執行文件和本地網頁文件,下載大量木馬程序。除此之外,該蠕蟲還能夠利用自帶的SMTP引擎通過電子郵件傳播。
“光標漏洞”蠕蟲的大小為13K左右,病毒運行后,會復制自身到下面目錄:%SysDir%\sysload3.exe
并添加注冊表鍵值:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"System Boot Check"="%SysDir%\sysload3.exe"
這樣,病毒就可以隨Windows系統啟動自動運行。
病毒會感染本地磁盤和網絡共享目錄的正常可執行程序。并感染本地磁盤和網絡共享目錄的多種類型(.HTML .ASPX .HTM .PHP .JSP .ASP)網頁文件,植入利用ANI文件處理漏洞的惡意代碼。
- PC官方版
- 安卓官方手機版
- IOS官方手機版