Win32.YahLover Family病毒特征
病毒名称:Win32.YahLover Family
疯狂性:低
破坏性:中
普及度:中
Win32.YahLover Family病毒描述:
Win32/YahLover是一族通过即时消息传播的蠕虫。
运行时,Win32/YahLover在%Windows% 或 %System%目录中生成以下两个文件:
svchost32.exe svchost.exe |
随后蠕虫修改以下注册表,为了在每次系统启动时运行病毒:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Task Manager = "%Windows%\svchost.exe" HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SVCHOST = "%Windows%\svchost32.exe" |
Win32.YahLover Family病毒危害:
终止进程;
修改注册表;
改变Internet Explorer 主页和搜索页面。
建议:
不要随意运行exe文件;
设置强壮的管理员账号。
“KILL”提示大家:
1.不要随意运行邮件的附件,尤其是英文邮件。
2.最好及时升级病毒代码库。
3.建议企业级用户使用网关型产品。
4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。
最新相关文章
发表评论