病毒名称(中文):
后天
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
13312
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒会对用户计算机中的大量文件进行加密,使磁盘中的所有文本文和rar的文件都无法正常使用,并且对VC,VB,Protel等程序员用户危害极其严重,会使程序员编写的程序源代码无法正常使用.
1.生成文件:
%system%\houtian.exe
2.搜索计算机磁盘中所有以下后缀名的文件
.txt
.cpp
.ddb
.pcb
.sch
.asm
.bas
.frm
.rar
.h
.c
并对找到的文件进行加密.
3.加密使用RC4算法,密钥为laorenshen.