病毒名称:
Script.LoveLetter.Var
类别: 脚本病毒
病毒资料:
①病毒体本身是VBS类或HTM类文件。
②感染.VBS, .VBE, .JS, .JSE, .Css,
.WSH, .SCT, .HTA,类型文件。
③病毒建立名为:c:\inetpub\wwwroot\default.htm的文件。
④将自身代码拷贝到:
“WINDOWS\SYSTEM\ dllhostm.dll.vbs”、“WINDOWS\SYSTEM\ My_turly_feeling_about_you.vbs”和“WINDOWS\ dllhostm.dll.vbs”文件中,生成了三个病毒的备份。
⑤在注册表中建立两个指向dllhostm.dll.vbs病毒文件的主键,可以使病毒在每次计算机启动进入WINDOWS系统时,主动运行,从而提高了病毒传播速度。
⑥利用Outlook的MAPI功能, 创建一个Outlook应用对象实例, 对Outlook地址本中的所有地址发送一封标题为:
” My_turly_feeling_about_you”, 附件为:” My_turly_feeling_about_you.vbs”文件的E-MAIL,在Internet 中传播自身。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
脚本病毒Script.LoveLetter.Var,别名I-worm,依赖系统Win95\98\2000,感染脚本类型文件,不驻留运行。此病毒是LoveLetter病毒的一个变种。
发现日期:
2001-12-20