病毒名称:
Worm.Haelp.a
类别: 蠕虫病毒
病毒资料:
破坏方法:
1.该病毒拷贝自己到系统目录,命名为WINHAELP.EXE
2.登记为自启动。隐藏在后台运行。
3.枚举系统所有htm和Html文件,查找邮件地址。发送携带病毒的信件。
信件标题是:Hi again!
信件正文是:Just found this funny game in the web.
I've got.2473 points, do you beat my highscore? ;)
Ok, cya later!
Funny thing :)!
Your Original Mail.eml
或者为
I'm sorry, but It wasn't possible for me to deliver your message
to the recipient you requestet.
Open the attachment to see your original mail
附件是病毒体
4 .找到局域网可写目录,生成WarCraft III No-CD (all versions)文件,其实是病毒自己。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-5-19