win32.troj.laorenshen
病毒名称(中文):
老人参病毒别名:
trojan.win32.laoshen.b [avp]威胁级别:
★★☆☆☆病毒类型:
木马程序病毒长度:
12288影响系统:
win9x winnt
病毒行为:
这个病毒不仅修改.mp3、.rm、.dat、.avi、.txt、.com、.zip、.rar、.reg、.dll、.bat、.sys、.ini、.log、.bin、.doc的文件关联为病毒文件laorenshen.exe,还修改上述文件的图标为病毒文件的图标。该病毒会导致这些类型的文件不可用,由于.dll的文件关联被修改,会导致.exe文件不可用,从而可能给用户的系统造成毁灭性的破坏。
1)如果是误运行了释放“老人参”病毒的病毒,它会将“老人参”拷贝到%system%laorenshen.exe。每次打开这些文件的时候都可看到一消息 框:“我叫‘垃圾参’,是‘人参’的新品种,有很高的营养价值和医用价值,特别适合爱美的女性朋友,听说,俺还预防‘非典’哪!”。
2)如果是单独运行了“老人参”这个病毒,它会将“老人参”拷贝到%systemdriver%config.exe。每次打开这些文件的时候看到的不是上面的 那段话,而是出错消息。
1)附图说明:
图20041018_win32.troj.laorenshen_1所示的是打开文件时见到的消息框
图20041018_win32.troj.laorenshen_2所示的是病毒文件的图标
图20041018_win32.troj.laorenshen_3所示的是单独运行“老人参”这个病毒时,打开.exe文件时的出错信息
图20041018_win32.troj.laorenshen_4所示的是单独运行“老人参”这个病毒时,打开除.exe以外的其他相关文件时的出错信息
2)释放“老人参”这个病毒的病毒样本是pe.small.ee.235373.v |