基本介紹
- 軟體名稱:I-Worm/Nibu.g
- 軟體大小:53248位元組
- 病毒類型:蠕蟲
- 傳播方式:網路
具體技術特徵如下:
1. 病毒運行後,將在用戶計算機中創建以下檔案:
c:\windows\system\sys.exe, 53248位元組,病毒程式。
%SystemDir%\sys.exe, 53248位元組,病毒程式。
2. 在註冊表中添加下列啟動項:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
“EXPLORER” = “%SystemDir%\sys.exe”
這樣,在Windows啟動時,病毒就可以自動執行。
3. 病毒運行後會顯示標題為版本衝突帶確定按紐的對話框:
內容為:無法打開高版本的Word文檔!
4. 病毒一旦發現用戶運行了“Windows任務管理器”, 立即終止運行。這樣可以避免自身進程被用戶發現。
5. 遍歷從“A”到“Z”的所有盤符,並搜尋軟碟、隨身碟等可移動存儲設備和網路映射驅動器上的Word文檔(*.doc)檔案。一旦發現了Word文檔,病毒會用自身覆蓋原文檔,造成用戶文檔數據被破壞。由於病毒在複製過程中使用和原文檔相同的檔案名稱,其程式圖示也是Word文檔圖示,所以該病毒隱蔽性較強。建議用戶在打開上述位置的Word文檔前,查看檔案大小和檔案版本屬性,“Word文檔殺手”病毒的特徵如下:
病毒大小:53248位元組
版本屬性:
[公司] = “Clone Software”
[內部名稱] = “我的文檔”
[源檔案名稱] = “我的文檔.exe”
一旦發現與病毒特徵相符的檔案,千萬不要雙擊運行。