病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
影响系统:
其它
病毒行为:
1.在英文的windows系统下才会发作
2.在发作时假如当前的模块时Win98,他会导入到c:Win98.sys中去
3.在发作时屏蔽宏命令和模板加载的标准功能(工具菜单上的)
4.在发作时他会检测当前的路径下时否包含有doc文件,假如有他会感染此目录下的所有的文件,负责感染当前的文件
5.当随即数是24时,他会执行替换命令,将当前正在编辑的文档中的"the"字符替换为“Win98”
6.在发作时删除编辑菜单下的查找和替换的命令,删除重复替换命令
7.在发作时会执行一个批处理文件c:windowsstartm~1programsstartupmsfile.bat,执行完成后自动删除
8.批处理完成的认为就是删除c:progra~1micros~1empla~1和c:progra~1micros~2empla~1目录下的所有文件。