病毒名称(中文):
病毒别名:
Worm.Win32.VB.t[avp]
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
81920
影响系统:
Win9xWinNT
病毒行为:
这是一个用VB写的病毒。病毒发作时会删除系统中的一些文件并且弹出窗口,会通过软盘传播.
1.生成文件夹和文件:
%systemroot%\WINDOWS\java\Cool\30day"s.exe
%systemroot%\WINDOWS\java\Cool\Run.dll
并且病毒会把30day"s.exe这个文件复制到每个分区的根目录下,改名为Games.exe
2.增加注册表项,使病毒开机运行:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
增加键Activated键值:C:\WINDOWS\java\Cool\30day"s.exe
3.病毒会记录在用户机子上的运行次数,当病毒在用户机器上运行第n次的时候就会在
C:\WINDOWS\java\cool中生成新文件days(n).dll
4.当用户使用软盘时,病毒会在软盘上生成Games.exe文件,达到传播的目的.