作者peifong (听天使在唱歌)
看板NCKU-BEH93
标题可怕的病毒
时间Thu Feb 3 10:16:31 2005
最近又有一种新病毒,他是透过msn传送档案给msn上的联络人
早上我一上线,我同学就开始猛传一些莫名奇妙的档案给我
幸好我真是聪明,没有接收...
(我怎麽会如此的冰雪聪明呢???)......暗自沉醉中......
该病毒的相关讯息请看下面...
(是老共的写的,请自动转码成台湾人的语言)
别名:IM-Worm.Win32.VB.a
简介:
该病毒使用MSN消息进行传播,消息内容为:"Drunk_lol.pif",
"Webcam_004.pif", "sexy_bedroom.pif", "naked_party.pif" 或者 "love_me.pif",同
时在受感染计算机种Rbot的变种。
详介:
当病毒运行时,它检查以下文件:
adaware.exe VB6.EXE lexplore.exe Win32.exe
如果没有找到上述文件,它将下述文件种到计算机中并运行它:
oms.exe
该文件是Rbot的变种,当“oms.exe”运行时,它将自身拷贝为“lexplore.exe”并
添加如下注册表键值:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "lexplore" =
"lexplore"
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
"lexplore" = "lexplore"
这部分操作将使系统在下一次启动时自动运行上述“lexplore.exe”程序,机器人
被用作后门,收集系统信息、记录键盘操作并传播垃圾邮件。
该病毒同时也会禁用鼠标右键以及操纵Windows音频音量设置。
关于利用 MSN 的散播
病毒将自身拷贝到计算机的C盘下,使用如下文件名:
Drunk_lol.pif Webcam_004.pif sexy_bedroom.pif naked_party.pif love_me.pif
然后,它尝试使用MSN将自发送给所有目前处于激活状态的联系人。
PCedu请广大MSN用户提高警惕,谨防受害。
http://www.pconline.com.cn/pcedu/soft/virus/da/0501/542145.html
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.134.141.44