Win32.Troj.furious
病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:木马
影响系统:Win9x/WinNT/Win2K/WinXP/Win2003
病毒行为:
编写工具:
Microsoft Visual C++ 6.0
传染条件:
不传染
发作条件:
系统修改:
1.在注册表主键"HKEY_USERSS-1-5-21-299502267-1343024091-854245398-1000SoftwareMicrosoftWindowsCurrentVersionRun"下,
添加如下键值:"bootini"="C:Documents and Settingsootini.exe"
2.在注册表主键"HKEY_USERSS-1-5-21-299502267-1343024091-854245398-1000SoftwareMicrosoftWindowsCurrentVersionRun"下,
添加如下键值:"syslog"="C:Program Filessyslog.exe"
3.在"c:Program Files"目录下,添加如下文件:"syslog.exe"
4.在"C:"目录下,添加如下文件:"iodos.sys" (iodos.sys为病毒的副本)
5.在"C:Documents and SettingsAll Users[开始] 菜单程序启动"目录下,添加如下文件:"Ms0ffice.exe"
6.在"C:"目录下,添加如下文件:"bootup.ini"
发作现象:
图片,word,execl等文件遭到破坏,导致打不开
特别说明:
1.该病毒会破坏用户计算机内以doc,ppt,pdf,xls,jpg,rar,zip,bmp,exe0为扩展名的文件