病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
文本病毒
病毒长度:
影响系统:
Win9xWinNT
病毒行为:
1.该脚本病毒运行后首先向系统的临时目录释放W32.Legion666Worm.html.vbs文件,然后向注册表
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\添加:"LEGION666"="wscript.exeXXX.vbs".
2.该病毒通过MIRC,Email等用户常用的通讯工具进行传播,邮件的主题"Important!FromYourBossPlease
ReadMeASAP",邮件内容为"Hi:Pleaseviewthisfile,it"sveryimportant.".病毒会覆盖mirc.ini
文件,同时在mIRC目录生成script.ini文件使用户每次启动mIRC时自动向好友发送该病毒.
3.病毒会覆盖用户硬盘上的所有vbs,vbe脚本文件,假如用户使用的是Win9X系统则病毒运行后系统自动退出.