病毒名称:
Worm.Memas
类别: 蠕虫病毒
病毒资料:
破坏方法:
一个蠕虫病毒
病毒形为:
病毒运行后在c:\目录下放出一个文件名为:femail.vbs的脚本文件并以start c:\femail.vbs
启动该脚本。(该vb脚本是病毒的蠕虫传播部分,负责遍历Outlook地址簿并发送带毒邮件。使用mapi进行.)
邮件标题为:
Hi Friend
邮件内容为:
Please See The Attachment
病毒启动一个发作线程:
该线程以2秒为周期。不断判断是否为以下条件显示一个消息框。因为周期短所以该达到发作条件时。点不完的消息框会阻碍计算机的正常使用。
发作条件是:
1.周五
2.10月6日
3.10月26日
4.11月25日
5.1月1日
6.7月23日
7.3月21日
病毒还将启动一个感染线程:
该线程将遍历C:寻找*.exe文件进行感染。感染方式为把病毒代码放在被感染文件头部。并在被感染文件的尾部加入感染标记ShohdiEmail。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2003-12-8