Macro.Word97.Marker.A
病毒别名:
处理时间:
威胁级别:★
中文名称:
病毒类型:宏病毒
影响系统:
病毒行为:
1. 添加至注册表:HKEY_CURRENT_USERSoftwareMicrosoftMS Setup (ACME)User Info", "LogFile"=True
2. 在 C: 根目录下生成 hsfXXXX.sys 的文件(其中XXXX为1-8范围内随机数字),该文件记录了所有被感染过
用户的用户名,用户地址信息,当前系统日期,时间,星期.
3. 在 C: 根目录下生成一个 netldx.vxd 的文件,该文件是一个 文本文件,内容为一批 FTP 指令,然后利用
Shell 命令执行它,以此来达到把 hsfXXXX.sys 中的信息发送到 IP:209.201.88.110 的目的.