病毒名称:w97m/marker.c,
病毒种类:宏
别名:marker,w97m_marker.a
病毒特点:
该病毒将在每次感染时在病毒体的尾部添加一个日志用来收集用户信息。这是一个多态病毒因为它会在每次感染的时候更改代码。这个病毒会始终添加用户日志。
病毒通过在被感染文件中查找是否存在标记"<-thisisamarker!"来感染文件。若文件中无此标记,则感染该文件。被感染用户会在c盘的根目录下创建两个文件:一个是c:\hsf????.sys,其中????是随机产生的数字,该文件用于存储病毒代码和信息,另一个是c:\netldx.vxd,作为一个包含ftp命令的脚本用于上载log文件到codebreakers.org站点。在每个月的第一天,如果下列注册表信息错误时上载现象就会发生。
“hkey_current_user\software\microsoft\mssetup(acme)\userinfo”