病毒会删除注册表启动项中的一些键值,包括“Taskmon”、“Explorer”、“Windows Services Host”、“KasperskyAV”(小邮差变种T的键值)等等。从二十多种文件中搜索Email地址,利用自带的SMTP引擎向搜到的Email地址发送带毒邮件,这些带毒邮件的大量传播会消耗网络资源,严重时造成网络不畅。
病毒会搜索除C盘之外的所有磁盘,搜索带有“shar”字符的文件夹,复制自己到这个文件夹和文件夹的所有子目录下。病毒还会在Windows目录下创建ZIP格式的文件,文件中带有病毒。
瑞星反病毒工程师提醒广大用户尽快升级自己的瑞星软件,如果收到可疑邮件一定要小心处理,以免给自己造成重大损失。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。
“网络天空(Worm.Netsky)”专杀工具已升级到1.1版,可查杀网络天空变种C。
