该样本是使用“Microsoft Visual C++ 6.0”编写的下载器,由微点主动防御软件自动捕获,长度为“73,728”字节,图标为“”,使用“exe”扩展名,通过移动存储介质、文件捆绑、网页挂马、下载器下载等方式进行传播。病毒主要目的是指引用户计算机到黑客指定的URL地址去下载更多的病毒或木马后门文件并运行。
用户中毒后会出现IE自动打开可疑网络,下载木马,电脑运行缓慢等现象。
感染对象
Windows 2000/Windows XP/Windows 2003/Windows Vista/ Windows 7