病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:VBS病毒
影响系统:Win9x / WinNT
病毒行为:
1.该脚本病毒运行后首先向系统的临时目录释放W32.Legion666 Worm.html.vbs文件, 然后向注册表
HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\添加:"LEGION666" = "wscript.exe XXX.vbs".
2.该病毒通过MIRC,Email等用户常用的通讯工具进行传播,邮件的主题"Important! From Your Boss Please
Read Me ASAP",邮件内容为"Hi: Please view this file, it's very important.".病毒会覆盖mirc.ini
文件,同时在mIRC目录生成script.ini文件使用户每次启动mIRC时自动向好友发送该病毒.
3.病毒会覆盖用户硬盘上的所有vbs,vbe脚本文件,如果用户使用的是Win9X系统则病毒运行后系统自动退出.