Worm.VBdot.as
病毒别名: 处理时间:2007-04-20 威胁级别:★
中文名称: 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是一个蠕虫病毒。会破坏office文件和感染可执行文件。
1、生成的文件
%SystemRoot%TSystem32.exe
%SystemRoot%Tsystem32System.exe
%SystemRoot%Tsystem32msrundll.exe
2、添加启动项
HKLMSoftwareMicrosoftWindowsCurrentVersionRun
"System" = "system.exe {74295303}"
3、修改txt和ini文件关联
HKCRxtfileshellopencommand
"(Default)" = "msrundll.exe %1"
HKCRinifileshellopencommand
"(Default)" = "system32.exe %1"
4、破坏*.xls、*.rar、*.doc、*.*db*、*.zip、*.wps、*.pp*扩展名的文件,感
染.vbs、.com、.exe、.scr可执行文件。