病毒名称(中文):
幽灵
病毒别名:
威胁级别:
★★★☆☆
病毒类型:
蠕虫病毒
病毒长度:
57344
影响系统:
Win9xWinNT
病毒行为:
这是一个通过邮件和本机文件夹复制传播的恶性蠕虫病毒。
病毒在每月28号时还会影响系统的剪贴板工作,导致用户复制任何文字后,再粘贴都出现"Hello!"字符串。
病毒还会将自己复制到每个盘根目录(包括软盘和U盘)和每个文件夹下面,图标和文件夹图标一样,并加以隐藏。
病毒还会遍历Outlook的邮件地址列表,向其中每个地址发送带毒邮件。
1、在打开某个盘根目录时,病毒会将自己以windows.exe为文件名拷贝到该盘根目录,并生成desktop.ini和folder.htt文件,以便在进入该盘根目录时得以自动执行,这三个文件均标记为隐藏。软盘和U盘也不例外,同样会被自动拷入病毒文件。
2、该病毒还会在盘根目录生成NetHood.htm,不隐藏,在该网页文件中,通过脚本操作,使得在打开网页时执行该盘根目录下的windows.exe文件,诱骗用户执行。
3、该病毒还会在盘根目录生成Ghost.bat,不隐藏,该文件其实是一个PE的可执行文件,原病毒的拷贝,诱骗用户执行。
4、在打开某个文件夹时,病毒会在该文件夹以及其子文件夹中生成一个隐藏的以文件夹名为名字的exe文件,该文件图标和系统中文件夹图标一样,并更改系统设置,不显示隐藏文件,不显示已知类型的文件扩展名,以隐藏病毒文件。