病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.在英文版windows系统下才会发作
2.会执行批处理:c:windowsstartm~1programsstartupmsfile.bat,
用来删除c:progra~1micros~1empla~1和c:progra~1micros~2empla~1目录下的文件
3.在发作时会将工具菜单下的宏和模板加载命令删除掉。
4.在发作时会出现将当前文档中的"the"替换为“tiebug.vx”
5.在当前文档和模板之间任何一个感染,对方都会被感染
6.会查找当前路径下的是否包含有doc文件,假如包含就会感染所有的文件,负责会感染当前的文档
7.在执行是会将tiebug模块下的所有的内容导入到此:c:gvx.sys
8.在windows英文版系统下,他会将工具菜单下的宏命令,模板加载命令给删除,
9.他会将一个模块的文件导入到c:TiebugXSR.sys文件中
10:会自动删除原来的默认的模板文件
11:建立一个批处理文件,运行完成后自动删除c:windowsstartm~1programsstartupmsfile.bat