病毒名称:
Script.vbs.unreal
类别: 脚本病毒
病毒资料:
1.此病毒属于脚本类病毒,本身具有感染性。
2运行时,在c:\windows\system目录下建立两个病毒数据文件:sys1.dll, sys2.dll.
3.病毒将自身代码复制于c:\windows\system\system.vbs中,如果当前操作系统是英文9x系统或者是早期的中文9x系统,则病毒会将此病毒文件放入启动目录,以便下次启动时自动执行。
4.病毒会在注册表中的run键中建立一个名为:"worm"的项,此项指向一个病毒文件路径,如果此路径存在的话,则会在计算机启动windows系统时,执行此病毒。
5.果当前日期是12月14日时,病毒发作,发作时出现内容为:"Happy Birthday Necronomikon"的消息框。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
脚本病毒Script.vbs.unreal,依赖系统windows95\98\nt\2000\XP。
发现日期:
2002-3-21