病毒名称:
I-Worm.VBS.Bounce
类别: 蠕虫病毒
病毒资料:
破坏方法:
1.这个脚本病毒释放自身为下列文件:
C:\MESSAGE.VBS
%WINDOWS%\TASKSYS.VBS
%WINDOWS%\MESSAGE.VBS
%SYSTEM%\MESSAGE.VBS
%SYSTEM%\HELPDESK.VBS
%SYSTEM%\ASL.VBS
%SYSTEM%\WELCOME.VBS
%SYSTEM%\FWTWIH.DLL
%TEMP%\MESSAGE.VBS
2.每个磁盘根目录释放自身为 README.VBS
3.释放README.Html显示病毒信息
4.调用Outlook向地址薄里的每一个邮件地址发送携带病毒的信件。附件为message.vbs。
正文如下:
This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or
more of its recipients (see above from address). This is a
permanent error. A copy of the message, including all the
headers, is attached.
5.修改主页为"http://www.***greenpeace.org"
如果用户收到网友发来的上述信件,不要打开附件。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-11-3