病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.生成文件c:windows.scr(绝对路径),(内容为debug指令)
2.生成c:1.bat,(内容为用debug运行windows.scr,并删除windows.scr)
3.运行1.bat,(生成windows.doc)
4.将本AutoOpen(本过程)输出到c:windows.dll
5.打开windows.doc(一下过程word屏幕被锁定)
windows.doc的AutoOpen被运行。
将windows.dll输入到Normal模板的AutoOpen过程。
完成感染。