病毒名称:
I-Worm.Nahata.c
类别: 蠕虫病毒
病毒资料:
破坏方法:
利用聊天软件MIRC传播的蠕虫病毒
此病毒启动后会启动拨号连接网络,并且释放一个脚本文件到c:\,此脚本文件会修改聊天软件MIRC的配置文件以使聊天软件在使用的过程中会自动的发送病毒文件。此脚本文件还会使用Outlook发送邮件
邮件的标题为:
We had fine time ;o)
邮件的正文为:
Hi:
Check This!
邮件的附件为此病毒体
1.修改注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows
\Currentversion\RunOnce
"Syskey" : C:\NATAHA.VBS
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-10-29