病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.在注册表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices”下设置“Botschafter”
的键值为“deltree/yc:”。
2.删除前7行,即对注册表的操作代码和删除代码。
3.将Document_Open过程名更改为AutoOpen。
4.弹出一个信息框:“Botschafter...Hello!”。
//很强的伪装性,初看似乎仅仅是弹出一个信息框而已,实则在机器里留下了炸弹,下次开机会删除C:上的文件。
//但不能感染。