以下是现象 : 1.生成数个7或8位数字或字母随机命名的病毒文件,插入explorer进程(并非所有此病毒都有这个行为),在电脑开机时自动运行。
2.通过写入注册表IFEO项来绑架安全软件,中毒后会发现几乎所有杀毒软件、安全工具、反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,仍然会报错。
3.不能正常显示隐藏文件
4.禁用windows自动更新和Windows防火墙,破坏系统安全模式
5.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
6.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。
7.病毒最终在“裸奔”的状态下下载盗号木马、后门程序,并使之自动运行,窃取账号密码 |