Worm.Hack.wukill.j

王朝百科·作者佚名  2009-12-26  
宽屏版  字体: |||超大  

病毒别名:

处理时间:2004-07-28

威胁级别:★★★

中文名称:幽灵

病毒类型:蠕虫

影响系统:Win9x / WinNT

病毒行为:

这是一个通过邮件和本机文件夹复制传播的恶性蠕虫病毒。

病毒在每月28号时还会影响系统的剪贴板工作,导致用户复制任何文字后,再粘贴都出现"Hello!"字符串。

病毒还会将自己复制到每个盘根目录(包括软盘和U盘)和每个文件夹下面,图标和文件夹图标一样,并加以隐藏。

病毒还会遍历Outlook的邮件地址列表,向其中每个地址发送带毒邮件。

1、在打开某个盘根目录时,病毒会将自己以windows.exe为文件名拷贝到该盘根目录,并生成desktop.ini和folder.htt文件,以便在进入该盘根目录时得以自动执行,这三个文件均标记为隐藏。软盘和U盘也不例外,同样会被自动拷入病毒文件。

2、该病毒还会在盘根目录生成NetHood.htm,不隐藏,在该网页文件中,通过脚本操作,使得在打开网页时执行该盘根目录下的windows.exe文件,诱骗用户执行。

3、该病毒还会在盘根目录生成Ghost.bat,不隐藏,该文件其实是一个PE的可执行文件,原病毒的拷贝,诱骗用户执行。

4、在打开某个文件夹时,病毒会在该文件夹以及其子文件夹中生成一个隐藏的以文件夹名为名字的exe文件,该文件图标和系统中文件夹图标一样,并更改系统设置,不显示隐藏文件,不显示已知类型的文件扩展名,以隐藏病毒文件。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有