概述
病毒別名:處理時間:
威脅級別:★
中文名稱:
病毒類型:宏病毒
影響系統:
病毒行為:
1. 在註冊表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices”下設定“Botschafter”的鍵值為“deltree /y c:”。
2. 刪除前 7 行,即對註冊表的操作代碼和刪除代碼。
3. 將 Document_Open 過程名更改為 AutoOpen。
4. 彈出一個信息框:“Botschafter... Hello!”。
// 很強的偽裝性,初看似乎僅僅是彈出一個信息框而已,實則在機器里留下了炸彈,下次開機會刪除 C: 上的檔案。
// 但不能感染。