病毒别名:
处理时间:
威胁级别:★
中文名称:
病毒类型:宏病毒
影响系统:
病毒行为:
1. 生成文件c:windows.scr(绝对路径),(内容为debug指令)
2. 生成c:1.bat,(内容为用debug运行windows.scr,并删除windows.scr)
3. 运行1.bat,(生成windows.doc)
4. 将本AutoOpen(本过程)输出到c:windows.dll
5. 打开windows.doc (一下过程word屏幕被锁定)
windows.doc的AutoOpen被运行。
将windows.dll输入到Normal模板的AutoOpen过程。
完成感染。