Win32.Worm.BabyV

王朝system·作者佚名  2008-05-31
宽屏版  字体: |||超大  

病毒名称:

Win32.Worm.BabyV

类别: 蠕虫病毒

病毒资料:

破坏方法:

病毒简介:

这是一个集文件感染、局域网传播和邮件传播于一体的恶性病毒。

该病毒传播迅速,并造成用户很多应用程序无法使用。

一、文件感染。

随机地枚举下列路径的所有文件,找到PE格式的exe文件,进行感染。

c:\Programe Files、

d:\ 、

e:\、 f:\、 g: 具体的感染过程:病毒把自己拷贝为c:\Seeyou.rar,把要感染的可执行文件放到自身尾部,提取目标文件的图标数据覆盖自身的,最后替换目标程序,删除c:\Seeyou.rar。

感染后的文件增加141824字节。

当用户运行染毒程序时,病毒先把原来程序释放到临时目录,然后启动。这样用户的很多应用程序因为路径错误而不能正常运行。

二、网络传播。

枚举局域网所有可写目录,把自己拷贝过去,并感染其中的EXE文件。

三、邮件传播。

病毒释放echo.vbs到临时目录。该vbs调用Outlook枚举本地地址薄发送携带本地的邮件。

该邮件有很大的迷惑性。近日冲击波盛行,微软公司新发布了漏洞的补丁程序。病毒利用这一点,

采用标题为 "Microsoft Pack3, ;o)"

正文是:

Hi:

This is Microsoft client server center

Check This!

附件是病毒本身。

四、其他

病毒在Windows目录释放123.txt,里面有病毒及其作者的信息:

“babyv ; made of Ran”

病毒名称由此而来。

病毒的清除法:

使用光华反病毒软件,彻底删除。

病毒演示:

病毒FAQ:

Windows下的PE病毒。

发现日期:

2003-9-17

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有