-
Worm.MSNLoveme
鎖定
Worm.MSNLoveme病毒通過MSN通訊工具進行傳播。
- 中文名
- MSN愛你
- 外文名
- Worm.MSNLoveme
- 別 名
-
W32.Bropia[諾頓]
WORM_BROPIA.A[趨勢]
Worm.MSN.Bropia.a[瑞星]
- 類 別
- 計算機病毒
- 威脅級別
- ★★
- 病毒類型
- 蠕蟲
- 處理時間
- 2005-01-20
- 影響系統
- Win9x / WinNT
病毒行為
(圖1:中毒計算機向外發送的病毒現象)
1、將自身複製系統根目錄下,並使用以下文件名之一:
Drunk_lol.pif
Webcam_004.pif
sexy_bedroom.pif
naked_party.pif
love_me.pif
2、查找系統目錄中是否存在以下文件
adaware.exe
VB6.EXE
Win32.exe
如果不存在,則釋放一個後門:
oms.exe(Win32.Hack.Rbot,大小為119296)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"lexplore" = "lexplore.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
"lexplore" = "lexplore.exe"
HKEY_CURRENT_USER\Software\Microsoft\OLE
"lexplore" = "lexplore.exe"
以在啓動計算機時,自動運行後門。
4、後門會將自身複製到
%System%\lexplore.exe
並刪除源文件。
5、禁止使用 任務管理器、CMD命令,和鼠標右鍵。並會將感染機器的音量調到零,使用户無法聽到聲音。
6、在用户打開MSN聊天對話框時,會自動向對方發送病毒自身。發送的文件名可能為以下之一:
Drunk_lol.pif
Webcam_004.pif
sexy_bedroom.pif
naked_party.pif
love_me.pif
7、由於病毒是沒有考慮中文操作系統,所以在中文操作系統中會彈出對話框,但不會自動向外發送。
(圖2:中文操作系統,只會彈出發送對話框,但不會自動發送)
- 詞條統計
-
- 瀏覽次數:次
- 編輯次數:11次歷史版本
- 最近更新: 图姐儿