Win32.Troj.Reboot.c

病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
417792
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

该病毒为Windows平吧下的恶意程序,病毒运行后将自身加入注册表自启动项,然后强行让用户的机器循环重启。
病毒主要依靠欺骗方式进行传播。

1、病毒运行过程中创建一个类名为"TaskbarCreated"的窗体

2、病毒运行后将自身添加至以下注册表自启动项:
写入HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER中的以下相关键值:
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Software\Microsoft\Windows\CurrentVersion\RunOnce
Software\Microsoft\Windows\CurrentVersion\RunServices
Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

3、第一次运行时,病毒显示如下信息框:
"READY FOR REBOOT? - LETS GO!"