| 病毒名称:蠕虫病毒Win32.Areses.AB |
| 其它名称:W32/Areses!ITW#14 (WildList), Win32.Areses.AB, WORM_ARESES.AD (Trend), W32/Areses.f (McAfee), W32/Areses-P (Sophos), W32.Beagle.EG@mm (Symantec), Win32/Kipis.5si!Trojan, W32/Scano.Q (F-Secure), Email-Worm.Win32.Scano.ad (Kaspersky) |
| 病毒属性:蠕虫病毒 |
危害性:中等危害 |
流行程度:中 |
| 具体介绍: |
|
病毒特性: Win32/Areses.AB是一种通过邮件传播的蠕虫,它还会下载并运行任意文件。它是大小为18,818字节的Win32可运行程序。
运行时,蠕虫复制到%Windows%\csrss.exe,随后运行这个副本并退出。Areses.AB还会修改以下注册表键值: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe\Debugger = "%Windows%\csrss.exe"
注:'%Windows %'是一个可变的路径。病毒通过查询操作系统来决定当前Windows文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:\Winnt; 95,98 和 ME 的是C:\Windows; XP 的是C:\Windows。 | |