
Worm/Win32.AutoRun.etm是Windows 98以上系统感染的蠕虫病毒,文件长度40,630字节,采用Upack 0.3.9 beta2s加壳,危害等级为4。病毒运行后释放随机名称文件至系统目录,修改注册表锁定隐藏文件显隐选项、降低IE安全性能并添加自启动项。该病毒通过TCP协议连接特定服务器下载病毒列表,包括Worm/Win32.AutoRun.etn、Rootkit/Win32.Agent.fvn等恶意程序。清除方案推荐使用安天防线工具终止进程并删除病毒文件,或手动恢复被篡改的注册表项及删除相关CLSID键值。
想要了解更多“Worm/Win32.AutoRun.etm”的信息,请点击:Worm/Win32.AutoRun.etm百科
