|
发表于 2005-2-8 03:57:32
|
显示全部楼层
病毒名称:Worm.MSNLoveme.b | 影响系统:Win9x / WinNT | 处理时间:2005-02-03 | | 中文名称:MSN爱你变种b | 病毒类型:蠕虫 | 威胁级别: ★★★★ | | 病毒别名:性感鸡 | |
| 病毒行为
该病毒通过MSN通讯工具进行传播。用户运行后在会释放一个Rbot后门程序,从而控制感染机器。并且会将感染机器的音量调到0,使用户无法听到声音。
1.该病毒自动向在线的Msn好友发送病毒文件,文件名可能为以下之一:
LOL.scr
Webcam.pif
bedroom-thongs.pif
naked_drunk.pif
LMAO.pif
ROFL.pif
underware.pif
Hot.pif
new_webcam.pif
2.当用户感染该病毒时,该病毒会在系统目录下释放文件:
msnus.exe (病毒自身)
winhost.exe (该文件为Win32.Hack.Rbot病毒)
3.在系统盘根目录下释放一张小鸡图片,并用IE打开该图片
sexy.jpg
4.在系统盘根目录下释放以下文件:
LOL.scr
Webcam.pif
bedroom-thongs.pif
naked_drunk.pif
LMAO.pif
ROFL.pif
underware.pif
Hot.pif
new_webcam.pif
5..修改系统注册表项,使病毒随计算机启动而自动运行
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
win32 "winhost.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
win32 "winhost.exe"
6.将感染机器的音量调到零 |
|
|