病毒名称:
Win32.Worm.BabyV
类别: 蠕虫病毒
病毒资料:
破坏方法:
病毒简介:
这是一个集文件感染、局域网传播和邮件传播于一体的恶性病毒。
该病毒传播迅速,并造成用户很多应用程序无法使用。
一、文件感染。
随机地枚举下列路径的所有文件,找到PE格式的exe文件,进行感染。
c:\Programe Files、
d:\ 、
e:\、 f:\、 g: 具体的感染过程:病毒把自己拷贝为c:\Seeyou.rar,把要感染的可执行文件放到自身尾部,提取目标文件的图标数据覆盖自身的,最后替换目标程序,删除c:\Seeyou.rar。
感染后的文件增加141824字节。
当用户运行染毒程序时,病毒先把原来程序释放到临时目录,然后启动。这样用户的很多应用程序因为路径错误而不能正常运行。
二、网络传播。
枚举局域网所有可写目录,把自己拷贝过去,并感染其中的EXE文件。
三、邮件传播。
病毒释放echo.vbs到临时目录。该vbs调用Outlook枚举本地地址薄发送携带本地的邮件。
该邮件有很大的迷惑性。近日冲击波盛行,微软公司新发布了漏洞的补丁程序。病毒利用这一点,
采用标题为 "Microsoft Pack3, ;o)"
正文是:
Hi:
This is Microsoft client server center
Check This!
附件是病毒本身。
四、其他
病毒在Windows目录释放123.txt,里面有病毒及其作者的信息:
“babyv ; made of Ran”
病毒名称由此而来。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-9-17