病毒名称:
Worm.Olatsky.a
类别: 蠕虫
病毒资料:
破坏方法:
Visual Basic写的通过邮件传播的蠕虫。
邮件特征如下:
标题可能为:
"Microsoft Security Patch"
"Muahahahaha see that stupid teacher! "
"Mail Delivery Status"
"E-mail Address not found!"
"Sasser virus bugfix from McAfee"
"Die E-Mail konnte nicht versendet werden"
等等
正文:
"This patch protect your Windows for the Worm
MyDoom or Novarg, download the patch
and install it now!"
"Download and open the movie and ROTFL now!"
"Your Email Account is corrupt please install the patch now!"
"The e-mail address wasnt' found, please read the attachment for more information"
"Please scan your computer, the MyDoom worm is very dangerous"
"Glauben sie nicht? Schauen sie selbst das angeh?ngte Bild an! Die von ihnen angegebene
Adresse wurde nicht gefunden, bitte downloaden sie die Liesmich Datei für weitere
Informationen!"
附件名:
antisassernetsky.exe
teachermovie.exe
mailaccountpatch.exe
readme.exe
Sasser.exe
liesmich.exe
satellitenfoto.exe
arbeit.exe
附件即病毒体
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-7-20