病毒名称:
Worm.Baobao.a
类别: 蠕虫病毒
病毒资料:
病毒运行后会用记事本程序打开一个乱码文件,并将自身复制到系统目录下,通过修改注册表项目实现自启动。病毒会盗取“淘宝网”、“工商银行”、“招商银行”、“农业银行”、“建设银行”等网上拍卖网站、网上银行及其它一些网上支付系统用户的账号和密码,给用户的经济财产带来损失。如果盗取的对象是“工商银行”,该病毒将释放另外一个病毒:“宝宝木马(Trojan.Banker.Baobao.a)”用来盗取卡号和密码,该病毒伪装的界面与工商银行的登陆界面一模一样,当用户输入卡号密码时病毒将发送到病毒作者的邮箱。病毒搜索本机地址簿查找电子邮件地址,并向这些地址发送病毒邮件。它会对 www.sco.com 网站发动拒绝服务(DoS)攻击,可能造成该网站瘫痪,同时也会造成用户的计算机运行速度缓慢。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-12-6