老人参

王朝百科·作者佚名  2010-03-03
窄屏简体版  字體: |||超大  

Win32.Troj.Laorenshen

病毒名称(中文):

老人参病毒别名:

Trojan.Win32.Laoshen.b [AVP]威胁级别:

★★☆☆☆病毒类型:

木马程序病毒长度:

12288影响系统:

Win9x WinNT

病毒行为:

这个病毒不仅修改.mp3、.RM、.DAT、.AVI、.TXT、.COM、.ZIP、.RAR、.REG、.DLL、.BAT、.SYS、.INI、.LOG、.BIN、.DOC的文件关联为病毒文件Laorenshen.exe,还修改上述文件的图标为病毒文件的图标。该病毒会导致这些类型的文件不可用,由于.DLL的文件关联被修改,会导致.EXE文件不可用,从而可能给用户的系统造成毁灭性的破坏。

1)如果是误运行了释放“老人参”病毒的病毒,它会将“老人参”拷贝到%System%Laorenshen.exe。每次打开这些文件的时候都可看到一消息 框:“我叫‘垃圾参’,是‘人参’的新品种,有很高的营养价值和医用价值,特别适合爱美的女性朋友,听说,俺还预防‘非典’哪!”。

2)如果是单独运行了“老人参”这个病毒,它会将“老人参”拷贝到%SystemDriver%CONFIG.exe。每次打开这些文件的时候看到的不是上面的 那段话,而是出错消息。

1)附图说明:

图20041018_Win32.Troj.Laorenshen_1所示的是打开文件时见到的消息框

图20041018_Win32.Troj.Laorenshen_2所示的是病毒文件的图标

图20041018_Win32.Troj.Laorenshen_3所示的是单独运行“老人参”这个病毒时,打开.EXE文件时的出错信息

图20041018_Win32.Troj.Laorenshen_4所示的是单独运行“老人参”这个病毒时,打开除.EXE以外的其他相关文件时的出错信息

2)释放“老人参”这个病毒的病毒样本是PE.Small.ee.235373.v

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航