Win32.SanKey
新病毒SanKey 是一个非常危险的Win32病毒。它会在当前目录和被破坏的文件中搜索PE EXE文件并感染它们。 当感染了一个PE
EXE文件后,病毒会在文件中创建一个名为"kaze/FAT"的片断。
Win16.HLLP.Hiro.10240
Hiro是利用Pascal编写的病毒,不会驻存内存中。它安装在windows3.xx以下16位的NE EXE文件,这个病毒包含如下字符串:
Hiroshima end 000 v1.2000:0000
病毒在Windows目录中寻找.exe文件并将自身复制到开始文件夹中。您可以在以下目录中查找'Hiro'文件:
C:\WINDOWS
C:\WINDOWS\SYSTEM
Hiro病毒在感染其他文件前会创建一个文件列表,其路径和文件名如下:
C:\SETWIN.TMP
Win32.Seppuku.2764
Seppuku是一个Win32病毒。Win32.Seppuku.2764 病毒会在当前Windows目录中搜索PE
EXE文件。Seppuku包含如下字符串:
Win32/Seppuku v1.1(c) 2001 Tokugawa Ieyasu
此病毒查找类似如下的文件,但它对反病毒程序文件不起作用:
_avp32.exe, _avpcc.exe, _avpm.exe, avp32.exe, avpcc.exe,avpm.exe, amon.exe,
nod32.exe, nod32cc.exe, pop32scan.exe,Apvxdwin.exe, Avlite.exe, Avltmain.exe,
Sdisk32.exe
|