病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
文本病毒
病毒长度:
影响系统:
Win9xWinNT
病毒行为:
该脚本病毒是用批处理脚本写的,病毒运行后首先将系统目录中的"Explorer.exe"文件改名为"Exp.bat",并在用户桌
面生成"explorer.exe","setup.bat"的两个文件,在系统盘创建一个名为"_"的文件夹(里面4个文件,分别为_.bat,
_.dev,_.vbs,mail_.vbs),同时修改C:\AUTOEXEC.BAT文件.
病毒的传播途径有两种:Irc,Email.
_.vbs文件是用来感染Irc,使每次启动Irc软件就会自动向其好友发送该脚本病毒,mail_.vbs是用来自动向外界发送
Email文件,邮件主题是:"SOLUTION:[TICK]-USA-P3-CaseID4327120063-VirusUndetected-IZ61499".