Win32.Worm.BabyV

2008-02-23 09:23:27来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

病毒名称: Win32.Worm.BabyV 类别: 蠕虫病毒 病毒资料: 破坏方法:

病毒简介:

这是一个集文件感染、局域网传播和邮件传播于一体的恶性病毒。
该病毒传播迅速,并造成用户很多应用程序无法使用。

一、文件感染。

随机地枚举下列路径的所有文件,找到PE格式的exe文件,进行感染。

c:\Programe Files、
d:\ 、



















































































e:\、 f:\、 g: 具体的感染过程:病毒把自己拷贝为c:\Seeyou.rar,把要感染的可执行文件放到自身尾部,提取目标文件的图标数据覆盖自身的,最后替换目标程序,删除c:\Seeyou.rar。

感染后的文件增加141824字节。
当用户运行染毒程序时,病毒先把原来程序释放到临时目录,然后启动。这样用户的很多应用程序因为路径错误而不能正常运行。

二、网络传播。

枚举局域网所有可写目录,把自己拷贝过去,并感染其中的EXE文件。

三、邮件传播。

病毒释放echo.vbs到临时目录。该vbs调用Outlook枚举本地地址薄发送携带本地的邮件。
该邮件有很大的迷惑性。近日冲击波盛行,微软公司新发布了漏洞的补丁程序。病毒利用这一点,

采用标题为 "Microsoft Pack3, ;o)"
正文是:
Hi:
This is Microsoft client server center
Check This!
附件是病毒本身。

四、其他

病毒在Windows目录释放123.txt,里面有病毒及其作者的信息:

“babyv ; made of Ran”
病毒名称由此而来。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2003-9-17

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Worm.Alanis.enc

下一篇:I-Worm.Zokrim.n