病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.关闭宏病毒防护、模板保存提示、状态行、运行过程中的警告以及“工具”->“宏”->“VisualBasic编辑器”命令。
2.在&WinDirSystem目录下生成Log.drv文件,其中“+”个数显示被感染的次数。
3.运行过程中会生成c:vn.dll、c:vd.dll、c:
o.dat、c:
ewvnb.dll文件,但执行结束后被会删除。
4.运行过程中会改写Autoexec.bat,运行结束后恢复其内容。
5.会执行模板文件和当前编辑文件存盘操作。
6.创建一个模块ModuleX(X为自然数序列),其中仅有一个IIS函数,此函数内容为一个注释:“MacrocreatedbyXXX”(XXX为用户名)
7.病毒以第二句“RemMyName=IIS”和倒数第二句“RemWrittenbyFlitnic”为感染判定条件。