词条 | 老人参 |
释义 | Win32.Troj.Laorenshen 病毒名称(中文): 老人参病毒别名: Trojan.Win32.Laoshen.b [AVP]威胁级别: 病毒类型: 木马程序病毒长度: 12288影响系统: Win9x WinNT 病毒行为: 这个病毒不仅修改.mp3、.RM、.DAT、.AVI、.TXT、.COM、.ZIP、.RAR、.REG、.DLL、.BAT、.SYS、.INI、.LOG、.BIN、.DOC的文件关联为病毒文件Laorenshen.exe,还修改上述文件的图标为病毒文件的图标。该病毒会导致这些类型的文件不可用,由于.DLL的文件关联被修改,会导致.EXE文件不可用,从而可能给用户的系统造成毁灭性的破坏。 1)如果是误运行了释放“老人参”病毒的病毒,它会将“老人参”拷贝到%System%\\Laorenshen.exe。每次打开这些文件的时候都可看到一消息 框:“我叫‘垃圾参’,是‘人参’的新品种,有很高的营养价值和医用价值,特别适合爱美的女性朋友,听说,俺还预防‘非典’哪!”。 2)如果是单独运行了“老人参”这个病毒,它会将“老人参”拷贝到%SystemDriver%\\CONFIG.exe。每次打开这些文件的时候看到的不是上面的 那段话,而是出错消息。 1)附图说明: 图20041018_Win32.Troj.Laorenshen_1所示的是打开文件时见到的消息框 图20041018_Win32.Troj.Laorenshen_2所示的是病毒文件的图标 图20041018_Win32.Troj.Laorenshen_3所示的是单独运行“老人参”这个病毒时,打开.EXE文件时的出错信息 图20041018_Win32.Troj.Laorenshen_4所示的是单独运行“老人参”这个病毒时,打开除.EXE以外的其他相关文件时的出错信息 2)释放“老人参”这个病毒的病毒样本是PE.Small.ee.235373.v |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。