词条 | Win32.BlackDay |
释义 | 病毒别名: 处理时间:2007-04-16 威胁级别:★★ 中文名称:末日阴影 病毒类型:Win32病毒 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为: 这是一个windows平台下感染及破坏文件的病毒。该病毒几乎会破坏用户电脑内所有文件,且被病毒破坏的文件无法修复,给用户带来极大危害。 1、当系统中无avp.exe进程时,拷贝自身到%system%\\interview.exe,并创建如下病毒服务,否则不进行该过程: 服务名:Sysintevet 显示名:System Inter Event 描述: Interenet 网络服务事件 2、遍历本地磁盘、可移动磁盘、及网络磁盘,发现如下扩展名的脚本文件时感染: .asp .aspx .php .jsp .htm .html 发现如下扩展名的文件时,将病毒体内容覆盖到文件首部,使文件被破坏,无法恢复: .exe .msc .dll .scr .pif .com 发现如下扩展名的文件时跳过: .lnk 对于其他文件,当文件大小小于258048(病毒体大小)时,覆盖文件,否则跳过。 感染后的文件末尾加如下感染标志:wswhacker 3、在每个磁盘根目录下创建如下病毒文件,双击盘符时激活病毒: autorun.inf BLACK-DAY.EXE 4、当被感染后的文件运行时会弹出对话框: 标题:By : wswhacker 内容:Hi,Friend: nYour computer were infect my worm! nAnd if you want to clear this worm nPlease add my QQ Num:5188340,87408749,76665639 The worm Name:Black-Day Powered by :wswhacker 5、病毒体内有如下字样: I can't change my sanguinary inbeing,never.I canfeel that the tears come by my face.Kill my self is the best,maybe.so Please. My Name:wswhacker My age:17 I feeling free when I am not in prison.Can you feel my word? |
随便看 |