W32/PetLil@MM

2008-02-23 09:33:54来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

病毒名称: W32/PetLil@MM 类别: 邮件蠕虫 病毒资料: 病毒特征:

又是一个邮件蠕虫,运行后,若系统日期为当月的1日、15日或31日,病毒会显示一个半裸妇女的照片,在其它日期,它会弹出信息框:

并且会向Outlook地址簿中的所有联系人发送以下格式的病毒邮件:

主题:XXX Picture...

内文:A pretty girl waits for you. Click on attached file...

附件:XXXPic.exe

它会在本地系统生成文件C:XXXPic.exe,同时搜索Windows,Windows system及"我的文档"目录下的.vbs, .htm, .doc, .xls, .bmp, .gif, .jpg, .pdf, 或 .js文件,找到后,以病毒名重新命名这些文件,并且后缀加上.exe,并会为每个生成的文件添加一个注册表键:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

感染迹象:

出现C:XXXPic.exe文件。

传播方式:

病毒以邮件附件的形式传播,手动执行附件后,病毒会用MAPI协议将自身发送给Outlook地址簿中的所有联系人。

病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: 别名:WORM_GORUM.A (趋势)

以妇女半裸照作诱惑 新蠕虫PetLil开始蔓延。

发现日期: 2002-6-2

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:W32.Chod.B@mm

下一篇:VBS.Melhack.C@mm