病毒名称(中文):
Music杀手
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
111104
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个木马程序,该病毒运行时会弹出一个“-Swlog------”的窗口,然后删除感染机器上的avi,mp3,wmv,rm,文件,危害极大。
1.伪装为RealPlayerSevres。
2.运行以下的脚本删除文件:
cmd/cdel/f/s/qC:\*.avi
cmd/cdel/f/s/qd:\*.avi
cmd/cdel/f/s/qf:\*.avi
cmd/cdel/f/s/qg:\*.avi
cmd/cdel/f/s/qh:\*.avi
cmd/cdel/f/s/qc:\*.MP3
cmd/cdel/f/s/qd:\*.MP3
cmd/cdel/f/s/qe:\*.MP3
cmd/cdel/f/s/qf:\*.MP3
cmd/cdel/f/s/qg:\*.MP3
cmd/cdel/f/s/qh:\*.MP3
cmd/cdel/f/s/qc:\*.wmv
cmd/cdel/f/s/qd:\*.wmv
cmd/cdel/f/s/qe:\*.wmv
cmd/cdel/f/s/qf:\*.wmv
cmd/cdel/f/s/qg:\*.wmv
cmd/cdel/f/s/qh:\*.wmv
cmd/cdel/f/s/qc:\*.rmvb
cmd/cdel/f/s/qd:\*.rmvb
cmd/cdel/f/s/qe:\*.rmvb
cmd/cdel/f/s/qf:\*.rmvb
cmd/cdel/f/s/qg:\*.rmvb
cmd/cdel/f/s/qh:\*.rmvb
cmd/cdel/f/s/qc:\*.rm
cmd/cdel/f/s/qd:\*.rm
cmd/cdel/f/s/qe:\*.rm
cmd/cdel/f/s/qf:\*.rm
cmd/cdel/f/s/qg:\*.rm
cmd/cdel/f/s/qh:\*.rm