病毒别名:
处理时间:
威胁级别:★
中文名称:
病毒类型:宏病毒
影响系统:
病毒行为:
1. 关闭宏病毒防护、打开转换确认和模板保存提示。
2. 删除“工具”菜单上“宏”、“模板和加载项”,使“选项”不可用。
3. 如果“Visual Basic 编辑器”处于打开状态,由关闭它,并且无限地随机弹出 Word 内置对话框。
4. 导出病毒代码文件“c:startup.log”,并以此为传染媒介。
5. 检查模板或文档中是否存在“Injekt”模块,以此判断是否被感染。
6. 修改 C: 盘卷标为“Testicle”。
7. 修改系统的“About”对话框。
8. 重载了系统的“FileSave”、“FileSaveAs”、“FilePrint”、“FileClose”、“FileExit”命令。
9. 打开当前工作路径下所有 DOC 文件,并执行感染。
!!!这个丧心病狂的人写的疯狂的代码!!!为了关闭“Visual Basic 编辑器”,居然调用一个函数 22 遍!!!
而这个函数中又有两遍执行关闭的代码!!!BT!!!