基本介紹
- 中文名:Worm.Hack.wukill.j
- 處理時間:2004-07-28
- 病毒類型:蠕蟲
威脅級別,影響系統,病毒行為,
威脅級別
★★★
影響系統
Win9x / WinNT
病毒行為
病毒在每月28號時還會影響系統的剪貼簿工作,導致用戶複製任何文字後,再貼上都出現"Hello!"字元串。
病毒還會將自己複製到每個盤根目錄(包括軟碟和隨身碟)和每個資料夾下面,圖示和資料夾圖示一樣,並加以隱藏。
病毒還會遍歷Outlook的郵件地址列表,向其中每個地址傳送帶毒郵件。
1、在打開某個盤根目錄時,病毒會將自己以windows.exe為檔案名稱拷貝到該盤根目錄,並生成desktop.ini和folder.htt檔案,以便在進入該盤根目錄時得以自動執行,這三個檔案均標記為隱藏。軟碟和隨身碟也不例外,同樣會被自動拷入病毒檔案。
2、該病毒還會在盤根目錄生成NetHood.htm,不隱藏,在該網頁檔案中,通過腳本操作,使得在打開網頁時執行該盤根目錄下的windows.exe檔案,誘騙用戶執行。
3、該病毒還會在盤根目錄生成Ghost.bat,不隱藏,該檔案其實是一個PE的執行檔,原病毒的拷貝,誘騙用戶執行。
