病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.关闭宏病毒防护、打开转换确认和模板保存提示。
2.删除“工具”菜单上“宏”、“模板和加载项”,使“选项”不可用。
3.假如“VisualBasic编辑器”处于打开状态,由关闭它,并且无限地随机弹出Word内置对话框。
4.导出病毒代码文件“c:startup.log”,并以此为传染媒介。
5.检查模板或文档中是否存在“Injekt”模块,以此判定是否被感染。
6.修改C:盘卷标为“Testicle”。
7.修改系统的“About”对话框。
8.重载了系统的“FileSave”、“FileSaveAs”、“FilePrint”、“FileClose”、“FileExit”命令。
9.打开当前工作路径下所有DOC文件,并执行感染。
!!!这个丧心病狂的人写的疯狂的代码!!!为了关闭“VisualBasic编辑器”,居然调用一个函数22遍!!!
而这个函数中又有两遍执行关闭的代码!!!BT!!!