病毒名称:
Worm.Pikis.b
类别: 蠕虫
病毒资料:
破坏方法:
一个蠕虫病毒
病毒行为:
病毒运行后将自己复制到%SYSTEM%目录下,文件名为:
CRACK_BAT.EXE,SYSTEMS.EXE
IQ.DAT,FTTP.EXE
并修改系统文件.system.ini在其中的[boot]节中的shell里加入自己systems.exe
病毒首次运行时将显示一个消息框“Install Crack for WindowsXP Sp2 99.006.34?”并在用户点Yes之后提示"Not found package WindowsXP Sp2!"。病毒借此来欺骗用户进行伪装。
Dos攻击:
当系统日期大于等于23号时,病毒将对"Http://***www.ufacom.ru","Http://***www.sco.com"发动Dos攻击。
局域网传播:
病毒枚举局域网资源,并尝试联接到目标系统,将自己复制到目标系统,路径为\C$\porno.exe以达到传播目的。
邮件传播:
病毒通过搜索C:\,D:\文件中的Email地址,并对其进行发送病毒邮件达到传播目的。
邮件标题:
“Hello”,“Forum”,“Crack”..
邮件正文:
“Install package. Enjoy!”,“Access Denied!!! Please enter passWord:JJJK56RtE
and install pack”
附件名为:
GetAdmin.exe, Setup.exe,Crack.exe...
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-8-27