病毒名称(中文):
末日阴影
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
其它
病毒长度:
258048
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个windows平台下感染及破坏文件的病毒。该病毒几乎会破坏用户电脑内所有文件,且被病毒破坏的文件无法修复,给用户带来极大危害。
1、当系统中无avp.exe进程时,拷贝自身到%system%\interview.exe,并创建如下病毒服务,否则不进行该过程:
服务名:Sysintevet
显示名:SystemInterEvent
描述:Interenet网络服务事件
2、遍历本地磁盘、可移动磁盘、及网络磁盘,发现如下扩展名的脚本文件时感染:
.asp.aspx.php.jsp.htm.html
发现如下扩展名的文件时,将病毒体内容覆盖到文件首部,使文件被破坏,无法恢复:
.exe.msc.dll.scr.pif.com
发现如下扩展名的文件时跳过:
.lnk
对于其他文件,当文件大小小于258048(病毒体大小)时,覆盖文件,否则跳过。
感染后的文件末尾加如下感染标志:wswhacker
3、在每个磁盘根目录下创建如下病毒文件,双击盘符时激活病毒:
autorun.inf
BLACK-DAY.EXE
4、当被感染后的文件运行时会弹出对话框:
标题:By:wswhacker
内容:Hi,Friend:
nYourcomputerwereinfectmyworm!
nAndifyouwanttoclearthisworm
nPleaseaddmyQQNum:5188340,87408749,76665639
ThewormName:Black-Day
Poweredby:wswhacker
5、病毒体内有如下字样:
Ican"tchangemysanguinaryinbeing,never.Icanfeelthatthetearscomebymyface.Killmyselfisthebest,maybe.soPlease.
MyName:wswhackerMyage:17
IfeelingfreewhenIamnotinprison.Canyoufeelmyword?