W97M_MICHAEL.KBD
W97M_MICHAEL.KBD
别名:MICHAEL.KBD
病毒类型:宏病毒 操作平台:Win 95/98 宏数量:1
病毒大小:1024 字节 发源地:菲律宾 发现日期:
破坏力:是 肆意传播:是 发作日期:星期五;星期六;30日
发作条件:日期> 23和星期五;日期> 23和星期六
特征:
- C:.目录中有"dummy.txt"- 所有用户宏均被删除- 屏幕上所显示的内容与您所输入的内容背道而驰。键盘的键被重新安排,所以在您按下“q”键时,在屏幕上看到却不是“q”这个字母。
病毒简述:
这个病毒感染所有Word 97文件。在感染文件以前删除所有用户宏。键盘上的键与实际字母不匹配。系统染毒后,键盘上的键是这样与字母相匹配的:q=M, w=i, e=c, r=h, t=a, y=e, u=l, i=(space) , o=:, p=)a=t, s=o, d=(space) , f=L, g=e, h=a, j=r, k=n, l=s z=H, x=a, c=C, v=K
详细描述:
1.如果用户点击打印按钮:病毒就会检查当前月份的日期是否大于23号且当前日期是否等于星期五。如不是,它就会在c:windows置入一个文件“dummy.txt,”,此文件含作者简介(但实际上很假);完成此项操作后就打印这个文件。
2.如果用户保存一个文件病毒就会检查当前月份的日期是否大于23号且当前日期是否等于星期。如不是,就会在状况栏显示“Michael Learns to Hack”然后显示“And Hope You’ll Learn from It Too”。
3. 如果用户打开一个文件病毒就会检查当前月份的日期是否30日。如不是,就会显示一个气球(与office assistant类似)显示作者信息,以及随意选取的引语。
本文由绿盟提供