病毒名称(中文):
捆绑病毒3584
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
3584
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
“捆绑病毒3584”(Win32.MiniDrop.a.3584),这是一个感染型病毒。它采取捆绑式感染,用病毒替换被感染文件,并将被感染的文件作为病毒的资源附加。当病毒运行后释放出原文件,同时释放出一个病毒文件,从而对用户系统造成影响。
1.病毒运行后,感染exe可执行文件,被感染的文件增大,原文件以资源形式附加在感染后的文件中。
2.被感染程序运行后,在%system%释放一个dll病毒文件,并加载改文件,文件名随机,但由于病毒缺陷,可能释放失败。
3.被感染程序运行后会释放原文件,释放出的原文件在当前目录,与被感染文件名相同,但文件名多了一个空格。用户运行程序后会发现多了个图标一样的可执行程序。
4.可使用毒霸修复该感染文件。
感染文件