病毒行为:
该脚本病毒首先向C:\Windows\System\,C:\Windows\目录释放病毒副本,然后添加注册表启动项
("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MSKernel32"), 使其
指向该病毒副本, 同时将vbs脚本文件的图标换成txt文件的图标。
该病毒的传播途径有两种:1)通过修改IRC的配置文件,中毒用户的好友会收到这样一条消息:
"Please Accept This File From Me. This Is Some Secrets About The Satan". 2)发送带毒邮
件,邮件的主题:"FW: Some Secrets That Was Not Revealed Long Time Ago",邮件的内容:
"Read The Attachment For The Secrets... Of the SATAN... It was kept for a secret for
decades... Till someone discover it..."。
该病毒会搜索C:\My Documents目录,然后将txt,doc,vbs,vbe,js,mp3,mp2,mpg,aif,wav,mid,
exe,zip,rar,jpg,gif,bmp,html,htm...文件进行不同程度的破坏。
另外 病毒初次运行时会弹出一个对话框"And i'm outta here! ;-)", 然后判断日期是否为3,13
,23号,如果是则退去Window系统,如果不是则继续判断是否为5,15,25号,是则无数次打开记
事本。