病毒别名:处理时间:2006-12-28威胁级别:★
中文名称:病毒类型:木马影响系统:win9x/me,win2000/nt,winxp,win2003
病毒行为:
该病毒是一个广告软件。建议电脑用户升级病毒库查杀该病毒,以免中毒受害。
1、生成的文件
%systemroot%\system32\popfiles.ini
%systemroot%\system32\wjaieenpsjaaigx.dll
2、注册clsid组件
hkcr\clsid\
"(default)"=""
hkcr\clsid\\inprocserver32
"(default)"="%systemroot%\system32\wjaieenpsjaaigx.dll"
3、添加bho组件
hkey_local_machine\software\microsoft\windows\currentversion\explorer\browserhelperobjects\
4、该病毒会访问http://rz.adonga.**/网址