爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
该病毒是一个下载器程序。它会修改系统时间,导致卡巴斯基等依赖系统时间进行激活和升级的杀毒软件失效。然后利用IE浏览器的进程执行病毒下载。该毒利用感染可执行文件的方法进行传播,当用户启动被感染文件时,病毒就会发作,搜寻全部磁盘分区中的可执行文件进行感染。
1.病毒运行后会产生以下文件
c:\avp.exe
c:\Program Files\ver.txt
2.如存在AVP,则修改系统时间至1984
3.从http://fff.t***kl.info/ver.txt下载木马程序到本地c:\Program Files\ver.txt执行
4.感染本地硬盘和移动硬盘的EXE文件
5.被感染的文件运行后会从http://fff.t***kl.info/avp.exe下载木马程序至c:\avp.exe执行