荔园在线
荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀
[回到开始]
[上一篇][下一篇]
发信人: xhjx (想你!!), 信区: Virus
标 题: W32/Warga@MM
发信站: 荔园晨风BBS站 (Wed Feb 27 15:20:09 2002), 站内信件
病毒名称:W32/Warga@MM
发现日期:2002-02-25
最早发现地区:未知
病毒长度:77824字节
病毒类型:邮件蠕虫
别名:W32/Wargames
病毒特征: 此邮件蠕虫病毒利用MAPI来发送带毒邮件。它会获取Outlook中的
联系人地址以及机器上其他文件中取得所有的邮件地址,然后向这些地址发送带毒
邮件。它所发送的邮件信息如下:
主题:Hi read this.
正文:I found this on the web and it is important.
Open the attached file and read.
附件: article.doc.exe
附件一旦执行即会感染电脑。在Windows2000系统站,该病毒会:
· 在 WINNT SYSTEM32 目录下生成 as article.doc.exe 及 wrrrrrrr.exe文
件;
· 在WINNT目录下创建一个临时文件wargames.vbs;
· 在WINNT目录下创建 wininit.ini 文件。
同时,病毒会添加如下注册表运行键,使得系统启动时病毒自动运行:
HKEY_CURRENT_USER\Software\Microsoft\Windows
NT\CurrentVersion\Windows
RUN=wrrrrrrr.exe
病毒还会在“添加/删除程序”文件夹中创建一个假的卸载项“Wargames
Uninstall”,若该卸载项被选,病毒会试图使您的舅标失效。
中毒迹象:
中毒后会在WINNT SYSTEM32 目录下出现article.doc.exe 及 wrrrrrrr.exe两
个文件。
传染方式:
病毒以邮件附件的形式出现,运行后会将自身向在本地系统中找到的所有邮件
地址发送,然后不断地重复。
--
────────→ ╭─────── ██ ██ ██ ██
██ ██ ██ █ ╭──────── ▉█ ▉█ ▉█ ▉█
▉█ ▉█ ▉█ █ ╰─ 新年快乐 ─╮ ▇█ ▉█ ▉█ ▇█
▇█ ▉█ ▉█ █ ────────╯ █▇ ██ ██ █▇
█▇ ██ ██ █ ───────╯ ←─────────
-──────────────────── X H J X ──
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.48.234]
[回到开始]
[上一篇][下一篇]
荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店