病毒名称:
Worm.Bonorm.a
类别: 蠕虫
病毒资料:
破坏方法:
蠕虫病毒
这是一个VB写的蠕虫病毒,感染后将在某个网站下载一个文件并执行。
传播方法:
1.病毒枚举可写共享目录,并向这些目录复制病毒体;
它还会通过P2P文件共享传播;
也通过mIRC的传播,发送的IRC消息为:
New exsploit is out like lsass exsploit,but with this one you can hack any mirc server or room!if you dont belive it -try it you wonr be sorry lol(sorry for my bad english)
同时会向对方发送 Hackirc.exe 这个文件,这个文件就是病毒
2.通过邮件传播,
收件人地址为: 病毒从Outlook的联系人取得邮件地址并向这些地址发送带毒邮件
邮件附件为: hackirc.exe
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-9-6