病毒名称:
W32.Lavehn.A@mm
类别: 蠕虫
病毒资料:
受影响系统:Windows 95, Windows 98, Windows NT, windows 2000, Windows XP, Windows Me
不受影响系统:Macintosh, Unix, Linux
病毒危害:
1.大量发送邮件:会向Outlook地址簿中的收件人发送大量病毒邮件;
2.删除文件:会删除后缀为.xls, .doc, .mdb, .mp3, .rpt及.dwg 的文件。
病毒传播:
主题:ADMISION 2003
内容:PROSPECTO DE ADMISION 2003
附件:UNHEVAL.EXE
技术特征:
病毒运行后,会向Outlook地址簿中的收件人发送病毒邮件,并将自身拷贝至%system%文件夹下。同时添加键值UNH32%System%UNHEVAL.EXE
至注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices中,
使得每次Windows重启时,病毒Unheval.exe会自动运行。
然后,删除受感染机器上后缀为.xls, .doc, .mdb, .mp3, .rpt,.dwg的文件。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
别名:Bloodhound.W32.VBWORM
新病毒蔓延 xls、doc及mp3等文件格杀勿论 。
发现日期:
2002-7-19