病毒类型:蠕虫病毒
病毒长度:37376
影响系统:WinNT Win2000 WinXP
#32770 - IE 执行保护
#32770 - IE执行保护
#32770 - 瑞星卡卡上网安全助手 - IE防漏墙
如查找到以上窗口则模拟发送"确定"消息。(允许病毒运行)
%SystemRoot%\System32\Sert.exe
每个盘根目录下\sert.exe
每个盘根目录下\AutoRun.inf
[AutoRun]
open=sert.exe
shellexecute=sert.exe
shell\Auto\command=sert.exe
注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINDOWSVIS
注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windowsvis
hxxp://web.freewebhtm.com/soft/1.exe
hxxp://web.freewebhtm.com/soft/2.exe
hxxp://web.freewebhtm.com/soft/3.exe
hxxp://web.freewebhtm.com/soft/4.exe
hxxp://web.freewebhtm.com/soft/5.exe
hxxp://web.freewebhtm.com/soft/6.exe
hxxp://web.freewebhtm.com/soft/7.exe
hxxp://web.freewebhtm.com/soft/8.exe
hxxp://web.freewebhtm.com/soft/9.exe
hxxp://web.freewebhtm.com/soft/a.exe
hxxp://web.freewebhtm.com/soft/b.exe
hxxp://web.freewebhtm.com/soft/c.exe
hxxp://web.freewebhtm.com/soft/d.exe
hxxp://web.freewebhtm.com/soft/e.exe
hxxp://web.freewebhtm.com/soft/f.exe
hxxp://web.freewebhtm.com/soft/g.exe