病毒名称:
I-Worm.Silly.h
类别: 蠕虫
病毒资料:
破坏方法:
VB写的蠕虫病毒
蠕虫,一旦执行,病毒将自我到复制windows文件夹.
%WINDIR%\MsDoStray.com
它将创建下列注册表键值来使自己随Windows系统自启动:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run
"KaV3000XP"= "%WINDIR%\MsDoStray.com"
它将通过搜索Outlook的联系人地址并向这些联系人发送带毒邮件来传播,发送邮件带有如下信息:
"您要的资料在 Document 文件夹中,打开可以看到内容。 "
附件就是病毒。
病毒将破坏Word的模板文件:Normal.dot
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-9-10