病毒名称:
Worm.Win32.Atak.h
类别: 蠕虫病毒
病毒资料:
破坏方法:
一个简单的蠕虫病毒.
病毒行为:
病毒运行后,将自己复制到%system%目录下,文件名为DEC25.exe.并在WIN.INI的WINDOWS节
RUN项中加入%system%\DEC25.EXE以达到随系统启动的目的.
随后病毒驻留内存,搜索磁盘尝试从以下扩展名的文件中提取email地址.并向其发送病毒
邮件.
.log
.Html
.msg
.eml
.mht
.dbx
.ASP
.PHP
.jsp
.htm
.txt
邮件标题:
Merry X-Mas!
Happy New Year!
邮件正文:
Happy New year and wish you good lUCk on next year!
Mery Chrismas & Happy New Year! 2005 will be the beginning!
邮件附件扩展名:
.zip
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-12-17