病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
53248
影响系统:
Win9xWinNTWin2000WinXPWin2003
病毒行为:
编写工具:
MicrosoftVisualC++6.0
传染条件:
不传染
发作条件:
系统修改:
1.在注册表主键"HKEY_USERSS-1-5-21-299502267-1343024091-854245398-1000SoftwareMicrosoftWindowsCurrentVersionRun"下,
添加如下键值:"bootini"="C:DocumentsandSettingsootini.exe"
2.在注册表主键"HKEY_USERSS-1-5-21-299502267-1343024091-854245398-1000SoftwareMicrosoftWindowsCurrentVersionRun"下,
添加如下键值:"syslog"="C:ProgramFilessyslog.exe"
3.在"c:ProgramFiles"目录下,添加如下文件:"syslog.exe"
4.在"C:"目录下,添加如下文件:"iodos.sys"(iodos.sys为病毒的付本)
5.在"C:DocumentsandSettingsAllUsers[开始]菜单程序启动"目录下,添加如下文件:"Ms0ffice.exe"
6.在"C:"目录下,添加如下文件:"bootup.ini"
发作现象:
图片,word,execl等文件遭到破坏,导致打不开
非凡说明:
1.该病毒会破坏用户计算机内以doc,ppt,pdf,xls,jpg,rar,zip,bmp,exe0为扩展名的文件