病毒名称(中文):
病毒别名:
Constructor.VBS.Alamar.080[AVP]
威胁级别:
★★☆☆☆
病毒类型:
病毒构造器
病毒长度:
104960
影响系统:
Win9xWinNT
病毒行为:
这是一个制作病毒的工具,它用于生成可配置的VBScript脚本编写的蠕虫病毒。
生成的病毒可以配置的信息以及有:
1.普通配置:
病毒名称:Worm(默认)
病毒作者:[K]Alamar(默认)
病毒藏身目录:Window(默认为%SystemRoot%,可选的还有%system%)
病毒文件名字:SysBoot.dll.vbs(默认)
病毒在注册表启动项的名字:SysBoot.dll(默认)
2.OutLook配置:
生成的蠕虫病毒会搜集OutLook的邮件地址列表,并向每一个邮件地址发送一封邮件,并将自身作为邮件附件:
邮件主题:Hereyouhave,;o)(默认)
邮件内容:Hi:
CheckThis!(默认)
3.mirc配置:
生成的蠕虫病毒会在c:\mirc\、c:\mirc32以及%ProgramFilesDir%下搜索mirc.ini文件,假如搜索到了,默认情况就在相同目录下面生成文件
script.ini。
4.感染文件配置:
感染文件类型:扩展名为VBS的文件(默认)
是否感染Mirc:否(默认)
生成的蠕虫病毒搜索所以可写的逻辑磁盘,并默认感染扩展名为VBS的脚本文件,感染方式是将自身覆盖原始文件。
5.其他配置:
是否显示信息:否(默认)
默认在1月26日显示:Youarestupid!
是否下载文件:否(默认)
默认下载的URL:Http://www.XXXXX.com.XX