庞大资源库的计算机教程网站!
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
首页 操作系统 程序设计 图形图像 媒体动画 机械电子 WEB开发 数 据 库 办公系列 路由技术 网络原理 网络应用
认证考试 安全技术
首页>网络应用>病毒专区>病毒原理>正文
资料搜索
Google搜索
Google
返回上级列表

推荐文章

快速保存网页中所有图片的方法
Windows中让光驱巧妙“隐身”技
防范非法用户入侵Win 2000/XP系
两款比较典型的ASP木马防范方法
有关表格边框的css语法整理
Windows XP中可以被禁用的服务
SQL Server导出导入数据方法
Javascript所有对象的属性的获
网页(HTML)中的特殊字符
与篮球共舞,尽显模式本色
QQ病毒的手工清除方法
Photoshop为极品美女打造性感睫
天衣无缝:IIS与PHP水火也相容
SQL Server存储过程编写和优化

爱虫病毒原理及防治

 作者:本站收集   日期:2005-5-25
字号选择〖 〗/ 双击滚屏 单击停止   
爱虫病毒原理及防治
   “爱虫"( VBS.LoveLetter)计算机病毒从5月4日开始向全世界蔓延和流传。根据目前的初步估计,“爱虫"病毒已感染全世界数百万台计算机,造成数十亿美元的损失。

该病毒别名叫做 Love Letter、Love Bug 、VeryFunny。它采用 VBScript编制,其传播原理和“梅莉莎”类似,它通过Microsoft Outlook将名称为“LOVE-LETTER-FOR-YOU.TXT.vbs"的邮件发送给用户地址簿里所有的地址。它也可以产生Script.ini文件,将包括病毒的LOVE-LETTER-FOR-YOU.HTM文件,通过mIRC蔓延到Internet聊天室中。该病毒还有多个发作破坏模块,查找本地驱动器和网络驱动器,并在所有目录和子目录中搜索可以感染的目标,能够感染如下扩展名的文件:.vbs, .vbe, .js, .jse, .css, .wsh, .sct, .hta, .jpg, .jpeg, .wav, .txt, .gif, .doc, .htm, .html, .xls, .ini, .bat, .com, .mp3 和 .mp2等,它用病毒代码覆盖文件原有的内容,并在文件名后面添加.vbs的后缀名,从而取代宿主文件。.mp2和 .mp3文件被隐藏起来,实际上并未毁坏。

一旦病毒运行,将会在系统中留下以下文件: \windows\Win32DLL.vbs \system\MSKernel.vbs \system\LOVE-LETTER-FOR-YOU.TXT.vbs。

而且,该病毒还修改注册表中的一些路径以在启动 Windows 时运行。它还在\windows\system下搜索名为WINFAT32.exe 的文件,如果该文件不存在,则修改IE的默认初始页面下载WIN-BUGSFIX.exe文件,并修改注册键值为:HKLM\Software\Microsoft \Windows\CurrentVersion\Run\WIN-BUGSFIX 。

据悉,目前该病毒已经有很多变种,并被反病毒厂家定为高危险性病毒。所以,我们提醒用户在接收电子邮件之前,一定要先升级自己的杀毒软件,拦截住这种破坏性很大的病毒。另外,广大用户除了不要贸然打开不明真相的英文邮件及附件外,最好也不要浏览陌生网站和下载其中内容。

上一篇:首个手机蠕虫病毒惊现    下一篇:VBS脚本病毒原理分析与防范(4)  
[发送给好友]  [关闭窗口]  [返回顶部]   转载请注明来源:www.it00.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 原点 投稿作者: 本站收集
信息来源: 网络 录入时间: 2005-5-25
关于我们 - 广告服务 - 版权申明 - 网站地图 - 联系方式 - 总编信箱 - 会员投稿