(瑞星编译)
病毒名称:VBS.Count.A.int
发现日期:2001/7/16
大小:3935字节
该蠕虫通过outlook传播,运行时在系统中安装一个.bat文件,并删除
C:\, C:\Windows, C:\Documenti,和C:\Programmi目录中的所有文件。
该蠕虫是用VBS编写的,将自身发送给outlook地址簿中的所有人,邮件内容如下:
Subject: WOW!
Message: Check the attachement!
Attachment: C:\Windows\Counsrpt.vbs
添加注册键的值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CountRunner
值:CountRunner c:\windows\counsrpt.vbs其中文件Counsrpt.vbs会覆盖Autoexec.bat文件,其中包含删除下列文件夹中的文件的指令。
C:\
C:\Windows
C:\Documenti
C:\Programmi
后两个文件夹将删除指定的非英文版的windows,同时在硬盘上创建两个文件夹并使他们成为A、D驱动器。
蠕虫还更改桌面墙纸为一个HTML文件,其中包含
"decrypt!"(解密)字样,还有下面的字符串:
_`g`o`^5Wrdi_jrnW^jpinmko)q]nn