病毒名称:
Win32.Hobbit.G
类别: 蠕虫
病毒资料:
技术特征:
该病毒借助Outlook进行传播。它将自己伪装成“妖怪”病毒、又名“熊熊虫”(Win32.Bugbear)的清除工具,通过邮件的形式传播,其邮件主题为:“Fwd: Scan your computer for this new virus threat…”
内文:“This is a fix and removal for the new internet worm known as BugBear. 1 in ever 4 computers in infected with this virus.
When run, it will scan your computer and notify you if you‘re infected or not, then clean if infected”.
感染后,该病毒会将自己复制到Windows目录下,变成“Anti-Bug.exe” 及 “Shizzle.exe”,并且修改注册表HKLMSoftwareMicrosoftWindowsCurrentVersionRunWinSrv = "C:WINDOWSShizzle.exe"
使得系统重启时病毒会自动运行。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
警惕:伪装成“妖怪”病毒清除工具的新蠕虫 。
发现日期:
2002-10-9