1.當病毒運行時,它會把自己復制到名為WebAuto.exe的系統目錄中。
2.病毒會修改HKEY _本地_機器\軟件\微軟\視窗\
將鍵值WebAuto.exe添加到CurrentVersion\Run的啟動項目中。這個鍵值的內容就是病毒的文件路徑,下次啟動電腦時病毒會自動運行。
3.該病毒會將用戶系統中IE的默認主頁改為其設定的網頁,讓用戶壹上線就中招。
4.該病毒會尋找QQ的消息發送窗口,隨機向用戶的所有好友發送以下消息:
(1)激情電影很酷!我也推薦給妳。完全免費-;
(2)去這裏看看,裏面有相當不錯的東西——;
(3)上次看到壹個不錯的網站,去看看吧-;
這些消息後面跟著壹個惡意的URL來欺騙用戶點擊。
如果用戶在自己的電腦中發現上述全部或部分現象,很有可能贏得QQ復讀機。