Win32.Worm.BabyV
2008-02-23 09:23:27来源:互联网 阅读 ()
病毒简介:
这是一个集文件感染、局域网传播和邮件传播于一体的恶性病毒。
该病毒传播迅速,并造成用户很多应用程序无法使用。
一、文件感染。
随机地枚举下列路径的所有文件,找到PE格式的exe文件,进行感染。
c:\Programe Files、
d:\ 、
e:\、 f:\、 g: 具体的感染过程:病毒把自己拷贝为c:\Seeyou.rar,把要感染的可执行文件放到自身尾部,提取目标文件的图标数据覆盖自身的,最后替换目标程序,删除c:\Seeyou.rar。
感染后的文件增加141824字节。
当用户运行染毒程序时,病毒先把原来程序释放到临时目录,然后启动。这样用户的很多应用程序因为路径错误而不能正常运行。
二、网络传播。
枚举局域网所有可写目录,把自己拷贝过去,并感染其中的EXE文件。
三、邮件传播。
病毒释放echo.vbs到临时目录。该vbs调用Outlook枚举本地地址薄发送携带本地的邮件。
该邮件有很大的迷惑性。近日冲击波盛行,微软公司新发布了漏洞的补丁程序。病毒利用这一点,
采用标题为 "Microsoft Pack3, ;o)"
正文是:
Hi:
This is Microsoft client server center
Check This!
附件是病毒本身。
四、其他
病毒在Windows目录释放123.txt,里面有病毒及其作者的信息:
“babyv ; made of Ran”
病毒名称由此而来。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2003-9-17
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:Worm.Alanis.enc
下一篇:I-Worm.Zokrim.n
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash