LINKS

 

 

[回首页]

另外一些关于“硬盘杀手”的资料


乐意阳趋势网站(www.trendmicro.com.cn)的说法:

W97M_THUS病毒是一个Word 97宏病毒,病毒体大小1128(0x468)字节,像其它普通宏病毒一样,W97M_THUS病毒通过切断Word 97宏告警特性(macro-warning feature)进行传播,感染微软的Word 97标准模板(NORMAL.DOT template)并会感染在染毒系统中运行的任何Word 文件。
它不是电子邮件病毒,也不能识别网络,所以不能自动传播,但它含有定时破坏模块,会在12月13日启动触发条件,一旦发作会删除C盘的所有目录和文件。

PC-cillin软件病毒码577(版本发布日期9月1日)以后版本均可彻底清除此病毒(最新病毒码616),敬请广大用户放心!

冠群金辰网站(www.kill.com.cn)的说法:

W97M/Thus.A 病毒(C盘杀手)

此病毒于99年8月被发现,它是一个感染MS Word97/Word2000文档的宏病毒。KILLV4.24版(8月20日左右)已经能检测并清除此病毒。

该病毒由ThisDocument的模块组成,它使用Document_Open宏, Document_Close 宏和Document_New宏进行感染。它会感染WORD的通用模版(normal.dot)文件,当通用模版被感染后,Word97的宏报警界面失效。

该病毒在感染WORD文档前,会检测文档是否已感染病毒,如果文档的注释含有thus.000字串,病毒就不会再感染该文档。
该病毒在每年的12月13日发作,当染毒文件被打开,病毒会删除C驱动器的所有文件(包含子目录)。

另外,一个与Thus.a类似的Thus.c病毒也具有相同的功能。其病毒宏的名称是DocumentNew。KILL也可解决这种变体。


(,2000-11-24)