病毒名称:w97m_class.q
别名:class.q,w97m_class,class
病毒特点:
该病毒是一个非加密的多态宏病毒。它在命令行插入一些注释信息,如用户名、当前日期和时间等。病毒在每次传染时长度是不同的,但病毒代码长度为537h字节。
该病毒将病毒代码拷贝到通用模板文件的“thisdocument”中,因此,在这以后打开的文档在关闭时就会被感染。它将病毒代码输出到一名为“class.sys”的文件中,存放在c盘下。
当当前日期为4月以后的14日时,有效载荷被触发,并显示一个对话框,内容如下:
“ithink{user’sname}isabigstupidjerk.vicodineslovesyou/class.poppy”.