病毒名称:
Worm.Win32.VB.c
类别: 蠕虫
病毒资料:
破坏方法:
通过枚举网络中的共享资源进行传播的蠕虫病毒。
病毒采用VB编写。
病毒运行后有以下行为:
一、释放三个文件到%SYSDIR%目录下,文件名分别为"MSUPDATE.EXE"、"QQGAMES.EXE"、"TOKYOGIR.MPG"(这三个都是木马病毒),并将其中"MSUPDATE.EXE"和"QQGAMES.EXE"运行。
二、枚举网络中的共享资源,试图将自己复制到其他计算机的共享目录下。其文件名有以下可能:
"重要信息.exe"
"重要文件.exe"
"机密文件.exe"
"重要报表.exe"
"月报表.exe"
"DELL笔记本.exe"
"马自达7.exe"
"极品笑话.exe"
"精采短信大全.exe"
"精采精采真精采.exe"
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-9-6