病毒别名:Worm.Win32.VB.t[avp]
处理时间:
威胁级别:★★
中文名称:
病毒类型:蠕虫
影响系统:Win9x / WinNT
病毒行为:
这是一个用VB写的病毒。病毒发作时会删除系统中的一些文件并且弹出窗口,会通过软盘传播.
1.生成文件夹和文件:
%systemroot%\\WINDOWS\\java\\Cool\\30day's.exe
%systemroot%\\WINDOWS\\java\\Cool\\Run.dll
并且病毒会把30day's.exe这个文件复制到每个分区的根目录下,改名为Games.exe
2.增加注册表项,使病毒开机运行:
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
增加键Activated键值: C:\\WINDOWS\\java\\Cool\\30day's.exe
3.病毒会记录在用户机子上的运行次数,当病毒在用户机器上运行第n次的时候就会在
C:\\WINDOWS\\java\\cool\\
中生成新文件 days(n).dll
4.当用户使用软盘时,病毒会在软盘上生成Games.exe文件,达到传播的目的.