Win32.BlackDay

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

末日阴影

病毒别名:

威胁级别:

★★☆☆☆

病毒类型:

其它

病毒长度:

258048

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个windows平台下感染及破坏文件的病毒。该病毒几乎会破坏用户电脑内所有文件,且被病毒破坏的文件无法修复,给用户带来极大危害。

1、当系统中无avp.exe进程时,拷贝自身到%system%\interview.exe,并创建如下病毒服务,否则不进行该过程:

服务名:Sysintevet

显示名:SystemInterEvent

描述:Interenet网络服务事件

2、遍历本地磁盘、可移动磁盘、及网络磁盘,发现如下扩展名的脚本文件时感染:

.asp.aspx.php.jsp.htm.html

发现如下扩展名的文件时,将病毒体内容覆盖到文件首部,使文件被破坏,无法恢复:

.exe.msc.dll.scr.pif.com

发现如下扩展名的文件时跳过:

.lnk

对于其他文件,当文件大小小于258048(病毒体大小)时,覆盖文件,否则跳过。

感染后的文件末尾加如下感染标志:wswhacker

3、在每个磁盘根目录下创建如下病毒文件,双击盘符时激活病毒:

autorun.inf

BLACK-DAY.EXE

4、当被感染后的文件运行时会弹出对话框:

标题:By:wswhacker

内容:Hi,Friend:

nYourcomputerwereinfectmyworm!

nAndifyouwanttoclearthisworm

nPleaseaddmyQQNum:5188340,87408749,76665639

ThewormName:Black-Day

Poweredby:wswhacker

5、病毒体内有如下字样:

Ican"tchangemysanguinaryinbeing,never.Icanfeelthatthetearscomebymyface.Killmyselfisthebest,maybe.soPlease.

MyName:wswhackerMyage:17

IfeelingfreewhenIamnotinprison.Canyoufeelmyword?

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航