Win32.Troj.Laorenshen
病毒名称(中文):
老人参病毒别名:
Trojan.Win32.Laoshen.b [AVP]威胁级别:
★★☆☆☆病毒类型:
木马程序病毒长度:
12288影响系统:
Win9x WinNT
病毒行为:
这个病毒不仅修改.mp3、.RM、.DAT、.AVI、.TXT、.COM、.ZIP、.RAR、.REG、.DLL、.BAT、.SYS、.INI、.LOG、.BIN、.DOC的文件关联为病毒文件Laorenshen.exe,还修改上述文件的图标为病毒文件的图标。该病毒会导致这些类型的文件不可用,由于.DLL的文件关联被修改,会导致.EXE文件不可用,从而可能给用户的系统造成毁灭性的破坏。
1)如果是误运行了释放“老人参”病毒的病毒,它会将“老人参”拷贝到%System%Laorenshen.exe。每次打开这些文件的时候都可看到一消息 框:“我叫‘垃圾参’,是‘人参’的新品种,有很高的营养价值和医用价值,特别适合爱美的女性朋友,听说,俺还预防‘非典’哪!”。
2)如果是单独运行了“老人参”这个病毒,它会将“老人参”拷贝到%SystemDriver%CONFIG.exe。每次打开这些文件的时候看到的不是上面的 那段话,而是出错消息。
1)附图说明:
图20041018_Win32.Troj.Laorenshen_1所示的是打开文件时见到的消息框
图20041018_Win32.Troj.Laorenshen_2所示的是病毒文件的图标
图20041018_Win32.Troj.Laorenshen_3所示的是单独运行“老人参”这个病毒时,打开.EXE文件时的出错信息
图20041018_Win32.Troj.Laorenshen_4所示的是单独运行“老人参”这个病毒时,打开除.EXE以外的其他相关文件时的出错信息
2)释放“老人参”这个病毒的病毒样本是PE.Small.ee.235373.v