病毒别名:
处理时间:
威胁级别:★
中文名称:
病毒类型:宏病毒
影响系统:
病毒行为:
a.病毒复制的方式:
当满足发作条件时,模板和当前活动文件交叉复制。
b.病毒感染:
感染前先进行感染判断:判断当前代码模块中 Injekt 是否存在,如果已存在则不再感染。 c.病毒生成磁盘文件:
c.1 c:startup.log; d.病毒对操作系统或者文件系统进行操作/破坏:
d.1 写病毒运行需要的信息到 c:startup.log 文件。 e.病毒会对 Word 系统进行操作:
对 Word 系统进行操作,重置以下菜单项行为:
e.1.1 " 关于Microsoft Word (A) ";
e.1.2 " Visual Basic 编辑器(V) "。
删除以下菜单项:
e.2.1 " 宏(M) ";
e.2.2 " Visual Basic 编辑器(V) "。
e.2.3 " 模板和加载项(I) ";
e.2.4 " 自定义(C) "。