病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.通过是否含有名为"DropKiller"的模块来判定是否已被感染。
2.传染时产生"C:Io2.sys"(绝对路径)文件。
3.发作时修改注册表"HKEY_CURRENT_USERSoftwareMicrosoftOffice9.0WordSecurity"中"Level"键的内容,
并使Word的宏安全菜单失效,
在Windows的启动配置中加入"C:HARRIER.EXE"一项,
然后产生一个"c:script.txt"文件,文件内容为Debug指令,
然后产生一个"c:auto.bat"文件(内容为使用Debug执行script.txt),然后运行之,
auto.bat的运行结果是产生一个名为"C:HARRIER.EXE"的可执行文件,
然后弹出对话框,重新启动计算机。
计算机重新启动后会自动运行"C:HARRIER.EXE"文件。