Win32.VBT.hl.84701.84701

病毒名称(中文):
无公害感染源84701
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
网页病毒
病毒长度:
84701
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个感染型病毒。病毒运行后,会寻找磁盘上的所有exe格式文件进行感染,将自己的病毒程序附加在文件的最后一节。不过它并不具备直接破坏系统的能力。

1.程序运行后,生成文件
C:\Documents and Settings\fish\Local Settings\Temp\VGod.DLL

2.在注册表中添加了注册项,如下:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ ImagePath %Temp%\VGod.DLL 注册为服务,可以随机启动

3.该病毒运行后,会首先寻找一个窗口,判断是否已经感染过系统,如果没有则寻找磁盘上的所有exe文件进行感染,在文件的最

后一节增加一段病毒程序。




特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。