病毒名称:IRC_NETOL.A
别名:IRC-Worm.Netol, W32/Netol, Troj/Netol14, TROJ_IRC_NETOL.A
感染平台:Windows 9x/NT/2K
病毒大小:53,600 字节
这是一个不具有破坏性的VB蠕虫,它作为一个屏幕保护程序出现并通过IRC进行传播。它还作为后门程序控制染毒用户的mIRC会话。
当执行时,病毒将自己拷贝到下列位置:
C:\
C:\Windows\
C:\Archivos de programa\
该病毒将其蠕虫部分拷贝成一个文件mIRC.HST,该文件大小为5,461字节,位于mIRC目录中,之后,木马在mIRC.INI文件的
部分添加一个入口,该入口指明文件mIRC.HST作为另一个远程初始化文件。
之后,木马用西班牙语显示一个错误消息,指明该屏保程序只支持DirectX
version 8.5 Alpha:
Brain ProtecTor
Este protector de pantalla solo funciona con DirectX 8.5 Alpha
当染毒用户开始一个mIRC进程的时候,该木马装载文件mIRC.HST,该文件用来将自己发送给同一通道中的其他用户并具有后门功能,允许远程黑客控制染毒用户的mIRC会话。