手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

W97M.Enife

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
病毒名称: W97M.Enife 类别: 宏病毒 病毒资料: 该病毒长度 2,433 字节,感染windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统。它是Word宏病毒,感染微软Word文件和全局模版,还更改Word安全设置,删除文件,当收到、打开此病毒时,有以下危害:
A 修改注册表 HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security 为 "Level" = "1" 减低Word安全设置。
B 修改组册表 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings 的值 "Anchor Color" = " 139,69,19"
"Anchor Color Visited" = " 255,255,0"
"Background Color" = " 0,0,255"
"Text Color" = " 255,0,0"
"Use Anchor Hover Color" = " yes"
改变 IE 的色彩设置。
C 删除以下文件
C:\Arquivos de programas\*.*
C:\Program Files\*.*
C:\My Documents\*.*
C:\Meus Documentos\*.*
C:\WINDOWS\Command\*.*
C:\WINDOWS\Temp\*.*
C:\WINDOWS\Help\*.*
C:\WINDOWS\Fonts\*.*
D 显示信息

E 每月的7, 15, 21,29日显示信息

并删除文件 C:\WINDOWS\*.com
C:\WINDOWS\*.ini
C:\WINDOWS\*.txt
C:\WINDOWS\*.gif
F 当Word文件关闭时,病毒保存自身为 C:\Windows\Virtual[数字].doc
并且写入一个名字为"Efine"的模块到全局模版。 注:数字为1到55
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。

发现日期: 2005-7-4

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!