一个蠕虫,采用vb编写,伪装成bmp图片(文件名前面采用bmp文件名,后接一大串空格,再接一个.pif)。
运行后查找并删除如下类型文件:
asm,htm ,Html ,PHP ,ASP ,Css ,
nfm ,dpr ,bdsproj ,pas
reg ,mp3 ,rar ,iso ,nrg ,wav ,doc ,
xls ,mdb ,ppt ,rpt ,pdf ,bmp ,jpg ,jpeg ,
gif ,pcx ,txt ,bat ,vbs ,log ,msi ,inf ,
ini ,dot .....
一旦中毒很可能损失惨重。
病毒通过邮件传播,附件为一个.zip压缩文件,里面含病毒自身,可能的文件名是:
Lo_mejor.bmp,
Que_puede_ser.bmp,
Absolutismo.bm,
Sientelo.bmp,
Q_mas_da.bmp,
Siempre_juntos.bmp
(后面都有一长串空格然后接一个.pif)。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2004-11-25
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!



