病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.修改注册表HKEY_CURRENT_USERSoftwareMicrosoftOffice9.0WordSecurity","Level")=1&
2.在注册表中添加HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion","ScreamInstalled")="Yes"
3.在注册表中添加HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun","Scream")="C:Scream.exe"
4.在C:根目录下生成Av.Log(带病毒的DOC文档),screem.bat(负责将Screem.Log生成二进制代码文件Screem.txt,然后再
将Screem.txt重命名为Screem.exe),screem.log(DEBUG代码),screem.exe(由screem.log执行后所得的可执行文件)
5.病毒发作时,OFFICE助手显示标题为"MicrosoftWord".内容为:"TipsofdayBecarefull,imustrebootyourPC,now."然后重新启动计算机.