|
病毒名称:VBS.Pocus 发现日期:2002-10-28 病毒类型:脚本病毒 感染长度:1834字节 受影响系统: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me 不受影响系统:Macintosh, OS/2, Unix, Linux 病毒危害: 感染C盘根目录下的vbs文件 技术特征: 这是一个VB脚本病毒,会感染C盘根目录下的vbs文件,由于病毒本身的bug,被感染的vbs文件不再具有其他危害。 病毒运行后,会显示如下信息: “Fret Now!! Just A Simple Virus By The Hocus Pocus Team!!” 然后将自己复制成如下文件: C:/Windows/Desktop/7baby.vbs C:/Windows/Start Menu/Programs/Startup/7baby.vbs C:/Windows/Temp/7baby.vbs 病毒同时会创建如下快捷方式: C:WINDOWSFavoritesHocusPocus.URL 点击后它会打开www.boomspeed.com/hocus_pocus网页; C:WINDOWSDesktopHocusPocus.URL 打开后,此文件会运行病毒。 之后,病毒会搜索C盘根目录下的VBS文件,找到后将病毒代码附在文件末尾,由于病毒的Bug,被感染文件将无法执行。 (出处:金山毒霸) |