病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.会修改模板文件Normal.dot的属性为正常。
2.检查是否存在“Gamble”模块,若无则复制病毒模块。
3.修改状态栏,窗口标题以及文档属性页中的内容。
4.若当前为星期一,则调用userForm998显示一个窗口,并要求猜一个1-10的数。
若不猜或猜0,则要求重猜。
若猜5,则猜对,病毒删除自身,保存文档后关闭Word和Windows。
若猜错,则给文档加密(“Gambler”)后保存文档,并关闭Word和Windows。
5.置换了系统的“宏”对话框,实际上运行的是userForm999窗口,按钮点按后均弹出
“NotEnoughMemoryToCompleteTheRequest”。