病毒名称:wm.julykiller_a
别名:julykiller.a
病毒特点:
该病毒感染win9x/winnt/win2000下的word。该病毒在2000年1月1日发作,以后,随机发作。病毒在执行打开、关闭、新建文件和执行宏时发作,它复制文件自身到模板中,导致word的运行速度减慢,原有的代码执行时出错。
发作现象:
1.用户的工具条选项改变
2.文件被执行时,病毒去掉了word的病毒提示框
3.新建一个文件c:\autoexec.dot
4.把wdkeyalt+wdkeyf8的组合键的功能改成filesaveas
5.把wdkeyalt+wdkeyf11的组合键的功能改成filesaveas
6.把wdkeyalt+wdkeyf1的组合键的功能改成toolsmacro
7.把wdkeyalt+wdkeyf2的组合键的功能改成viewvbcode
8.把wdkeyalt+wdkeyz的组合键的功能改成在标题栏中显示:microsoftvisualbasic-新建microsoftword文档[正在运行]-[y2k(代码)]
9.命令栏添加一个命令栏控件actno
10.文件被传染的模块是thisdocument
11.去掉保存word模板的提示
12.删除原有模板文件中宏1
3.传染normal.dot的模版
14.删除原有的宏