病毒别名:
处理时间:
威胁级别:★
中文名称:
病毒类型:宏病毒
影响系统:
病毒行为:
a.病毒复制的方式:
当文件打开和另存为时,通过模板文件复制。
b.病毒感染:
感染前先进行感染判断:判断当前宏中 ThunderByteAMV 是否存在,如果已存在则不再感染。 c.病毒生成磁盘文件:
c.1 C:DOSRepar.bat (O|Format C: /u /Autotest)
c.2 c:windows
eport.txt (病毒信息)
c.3 C:Autoexec.bat (显示病毒信息) d.病毒对操作系统或者文件系统进行操作/破坏:
d.1 写病毒运行需要的信息到 Win.ini 文件
d.2删除以下文件
d.2.1 C:WINDOWS*.INI"
d.2.2 C:COMMAND.COM"
d.2.3 C:AUTOEXEC.BAT"
d.2.4 C:CONFIG.SYS"
d.2.5 C:MSDOS.SYS"
d.2.6 C:IO.SYS" e.病毒会对 Word 系统进行操作:
对 Word 系统进行操作,重置以下菜单项行为:
e.1 " 宏(M)... "
e.2 " Visual Basic 编辑器(V) "
e.3 " 模板和加载项(I)... "