一種新的名為Lolol的蠕蟲病毒出現,正通過Kazaa P2P 文件共享網絡傳播。此病毒留有功能強大的後門程序,讓人可通過IRC連接控制蠕蟲,該蠕蟲是一個VC++寫成的大約60K的Windows PE EXE文件。
蠕蟲的可執行文件運行時將自己安裝到Windows繫統目錄裡並名為syscfg32.exe,並在二個繫統注冊表內添加二個自動運行的鍵值:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun
Configuration Loader = syscfg32.exe
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices
Configuration Loader = syscfg32.exe
中毒了!!!應該會處理吧..........
|