技术 > 老人参
目录
No. 1
  win32.troj.laorenshen
  病毒名称(中文):
  老人参病毒别名:
  trojan.win32.laoshen.b [avp]威胁级别:
  ★★☆☆☆病毒类型:
  木马程序病毒长度:
  12288影响系统:
  win9x winnt
  病毒行为:
  这个病毒不仅修改.mp3、.rm、.dat、.avi、.txt、.com、.zip、.rar、.reg、.dll、.bat、.sys、.ini、.log、.bin、.doc的文件关联为病毒文件laorenshen.exe,还修改上述文件的图标为病毒文件的图标。该病毒会导致这些类型的文件不可用,由于.dll的文件关联被修改,会导致.exe文件不可用,从而可能给用户的系统造成毁灭性的破坏。
  1)如果是误运行了释放“老人参”病毒的病毒,它会将“老人参”拷贝到%system%laorenshen.exe。每次打开这些文件的时候都可看到一消息 框:“我叫‘垃圾参’,是‘人参’的新品种,有很高的营养价值和医用价值,特别适合爱美的女性朋友,听说,俺还预防‘非典’哪!”。
  2)如果是单独运行了“老人参”这个病毒,它会将“老人参”拷贝到%systemdriver%config.exe。每次打开这些文件的时候看到的不是上面的 那段话,而是出错消息。
  1)附图说明:
  图20041018_win32.troj.laorenshen_1所示的是打开文件时见到的消息框
  图20041018_win32.troj.laorenshen_2所示的是病毒文件的图标
  图20041018_win32.troj.laorenshen_3所示的是单独运行“老人参”这个病毒时,打开.exe文件时的出错信息
  图20041018_win32.troj.laorenshen_4所示的是单独运行“老人参”这个病毒时,打开除.exe以外的其他相关文件时的出错信息
  2)释放“老人参”这个病毒的病毒样本是pe.small.ee.235373.v
No. 2
  Win32.Troj.Laorenshen
  病毒名称(中文):
  老人参病毒别名:
  Trojan.Win32.Laoshen.b [AVP]威胁级别:
  ★★☆☆☆病毒类型:
  木马程序病毒长度:
  12288影响系统:
  Win9x WinNT
  病毒行为:
  这个病毒不仅修改.mp3、.RM、.DAT、.AVI、.TXT、.COM、.ZIP、.RAR、.REG、.DLL、.BAT、.SYS、.INI、.LOG、.BIN、.DOC的文件关联为病毒文件Laorenshen.exe,还修改上述文件的图标为病毒文件的图标。该病毒会导致这些类型的文件不可用,由于.DLL的文件关联被修改,会导致.EXE文件不可用,从而可能给用户的系统造成毁灭性的破坏。
  1)如果是误运行了释放“老人参”病毒的病毒,它会将“老人参”拷贝到%System%Laorenshen.exe。每次打开这些文件的时候都可看到一消息 框:“我叫‘垃圾参’,是‘人参’的新品种,有很高的营养价值和医用价值,特别适合爱美的女性朋友,听说,俺还预防‘非典’哪!”。
  2)如果是单独运行了“老人参”这个病毒,它会将“老人参”拷贝到%SystemDriver%CONFIG.exe。每次打开这些文件的时候看到的不是上面的 那段话,而是出错消息。
  1)附图说明:
  图20041018_Win32.Troj.Laorenshen_1所示的是打开文件时见到的消息框
  图20041018_Win32.Troj.Laorenshen_2所示的是病毒文件的图标
  图20041018_Win32.Troj.Laorenshen_3所示的是单独运行“老人参”这个病毒时,打开.EXE文件时的出错信息
  图20041018_Win32.Troj.Laorenshen_4所示的是单独运行“老人参”这个病毒时,打开除.EXE以外的其他相关文件时的出错信息
  2)释放“老人参”这个病毒的病毒样本是PE.Small.ee.235373.v