病毒别名:
处理时间:2005-08-24
威胁级别:★
中文名称:
病毒类型:恶作剧程序
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个用Borland Delphi写的一个joke(玩笑)病毒,该病毒运行时需要一个Access的数据库lidb2.mdb,如果没有该数据库病毒将无法正常运行.但是病毒还时会弹出一个窗口.病毒在运行时会尝试把自己拷贝到U盘中去.
1.生成文件:
%System%Sysnote.exe
2.添加注册表起始项,是病毒开机运行:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun
worknote1
Sysnote.exe
3.并且生成以下注册表项:
HKCUSoftwareMicrosoftLixuejiangproject1