病毒名称(中文):
梦想V
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
其它
病毒长度:
4006
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒为Win32平台下感染windows可执行程序的病毒,病毒运行后感染用户机器中未被系统保护的所有EXE文件和SCR文件。使用户机器的可执行程序遭到破坏,而不能正常运行,耗尽用户机器资源。
该病毒主要通过运行被感染后的病毒程序文件而进行感染。
1、被感染病毒后的程序文件运行时,病毒搜索用户机器中所有可用磁盘;
2、查找各可用分区中所有未被系统保护的EXE和SCR文件,找到符合条件的目标文件后,对文件进行感染,感染后根据感染的方式不同而命名程序最后一个节名为:.MSA、.mvb、mdh、mjk几种情况。
3、感染后病毒在系统临时目录下创建一个名为:CT_VIRUS.ini(%tmp%\CT_Virus.ini)件,文件里记录着所有已经被感染过的文件。该文件格式如下:
[145940]
被感染的程序A=2(2为感染方式)
被感染的程序B=2