病毒名称:
Worm.BugGear.A
类别: 蠕虫病毒
病毒资料:
破坏方法:
Visual Basic编写的蠕虫,通过邮件传播。
1.本地感染:
一旦运行,病毒将复制多份到本地机器目录下:
C:\windows\system32\BUGBROS-A.exe
2.自启动:
它将创建下列注册表键值来使自己随Windows系统自启动:
HKLM\SoftWare\Microsoft\Windows\CurrentVersion
\Run
"G00123"="C:\windows\system32\BUGBROS-A.exe"
HKLM\SoftWare\Microsoft\Windows\CurrentVersion
\RunOnce
"Services004"="C:\windows\system32\BUGBROS-A.exe"
3.网络传播:
(1)病毒搜索Outlook联系人Email地址并向这些地址发送带毒邮件;
邮件的标题为:
LiveUpdate Informations
正文为:
I have send you the needed informations for the new worm-backdoor discovered.
The Backdoor is called W32.Bug.Gear.A
You can run the attachment to avoide getting hacked by closing the backdoor.
bye
附件就是病毒
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-1-12