荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: xhjx (想你!!), 信区: Virus
标  题: W32/Warga@MM
发信站: 荔园晨风BBS站 (Wed Feb 27 15:20:09 2002), 站内信件

病毒名称:W32/Warga@MM

发现日期:2002-02-25

最早发现地区:未知

病毒长度:77824字节

病毒类型:邮件蠕虫

别名:W32/Wargames

病毒特征: 此邮件蠕虫病毒利用MAPI来发送带毒邮件。它会获取Outlook中的
联系人地址以及机器上其他文件中取得所有的邮件地址,然后向这些地址发送带毒
邮件。它所发送的邮件信息如下:
主题:Hi read this.
正文:I found this on the web and it is important.
Open the attached file and read.
附件: article.doc.exe
附件一旦执行即会感染电脑。在Windows2000系统站,该病毒会:
· 在 WINNT SYSTEM32 目录下生成 as article.doc.exe 及 wrrrrrrr.exe文
件;
· 在WINNT目录下创建一个临时文件wargames.vbs;
· 在WINNT目录下创建 wininit.ini 文件。
同时,病毒会添加如下注册表运行键,使得系统启动时病毒自动运行:
HKEY_CURRENT_USER\Software\Microsoft\Windows
NT\CurrentVersion\Windows
RUN=wrrrrrrr.exe
病毒还会在“添加/删除程序”文件夹中创建一个假的卸载项“Wargames
Uninstall”,若该卸载项被选,病毒会试图使您的舅标失效。

中毒迹象:
中毒后会在WINNT SYSTEM32 目录下出现article.doc.exe 及 wrrrrrrr.exe两
个文件。

传染方式:
病毒以邮件附件的形式出现,运行后会将自身向在本地系统中找到的所有邮件
地址发送,然后不断地重复。

--
          ────────→      ╭─────── ██ ██ ██ ██
          ██ ██ ██ █   ╭────────   ▉█ ▉█ ▉█ ▉█
          ▉█ ▉█ ▉█ █   ╰─ 新年快乐 ─╮   ▇█ ▉█ ▉█ ▇█
          ▇█ ▉█ ▉█ █   ────────╯   █▇ ██ ██ █▇
          █▇ ██ ██ █ ───────╯      ←─────────
          -────────────────────   X  H  J  X  ──

※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.48.234]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店