Exploit.VBS.Phel.at
病毒名称:Exploit.VBS.Phel.at
中 文 名:“肥饵”变种at
病毒长度:可变
病毒类型:脚本类病毒
危害等级:★
影响平台:Win XP
Exploit.VBS.Phel.at“肥饵”变种at是一个利用微软MS05-001漏洞进行传播的脚本类病毒。“肥饵”变种at运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。利用ADODB控件从指定站点下载特定文件,保存在系统盘下,文件名是My.hta,实现.hta文件的开机自启。侦听黑客指令,连接特定站点,在被感染计算机上下载并执行其它病毒。