病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.Document_Open状态下:
a.生成“C:Eitern.inf”文件,内容为病毒代码。
b.对第8行进行解码(ASCII值减1)成新代码。
c.将函数名更换为“Document_Close()”。
d.将第8行用新代码替换。
e.删除第2-7行。
2.Document_Close状态下:
a.关闭宏病毒防护等,删除“工具|宏”菜单命令。
b.修改C:Msdos.sys中BootGUI的值为0(不以图形化界面启动)。
c.删除文档和模板中ThisDocument模块中所有代码,并以“C:Eitern.inf”内容替换。