Worm.Hack.wukill.j

Worm.Hack.wukill.j,中文名稱為幽靈,是一個通過郵件和本機資料夾複製傳播的惡性蠕蟲病毒。

基本介紹

威脅級別,影響系統,病毒行為,

威脅級別

★★★

影響系統

Win9x / WinNT

病毒行為

病毒在每月28號時還會影響系統的剪貼簿工作,導致用戶複製任何文字後,再貼上都出現"Hello!"字元串。
病毒還會將自己複製到每個盤根目錄(包括軟碟和隨身碟)和每個資料夾下面,圖示和資料夾圖示一樣,並加以隱藏。
病毒還會遍歷Outlook的郵件地址列表,向其中每個地址傳送帶毒郵件。
1、在打開某個盤根目錄時,病毒會將自己以windows.exe為檔案名稱拷貝到該盤根目錄,並生成desktop.ini和folder.htt檔案,以便在進入該盤根目錄時得以自動執行,這三個檔案均標記為隱藏。軟碟和隨身碟也不例外,同樣會被自動拷入病毒檔案。
2、該病毒還會在盤根目錄生成NetHood.htm,不隱藏,在該網頁檔案中,通過腳本操作,使得在打開網頁時執行該盤根目錄下的windows.exe檔案,誘騙用戶執行。
3、該病毒還會在盤根目錄生成Ghost.bat,不隱藏,該檔案其實是一個PE的執行檔,原病毒的拷貝,誘騙用戶執行。
4、在打開某個資料夾時,病毒會在該資料夾以及其子資料夾中生成一個隱藏的以資料夾名為名字的exe檔案,該檔案圖示和系統中資料夾圖示一樣,並更改系統設定,不顯示隱藏檔案,不顯示已知類型的檔案擴展名,以隱藏病毒檔案。

熱門詞條

聯絡我們