病毒名称:
W32/PetLil@MM
类别: 邮件蠕虫
病毒资料:
病毒特征:
又是一个邮件蠕虫,运行后,若系统日期为当月的1日、15日或31日,病毒会显示一个半裸妇女的照片,在其它日期,它会弹出信息框:
并且会向Outlook地址簿中的所有联系人发送以下格式的病毒邮件:
主题:XXX Picture...
内文:A pretty girl waits for you. Click on attached file...
附件:XXXPic.exe
它会在本地系统生成文件C:XXXPic.exe,同时搜索Windows,Windows system及"我的文档"目录下的.vbs, .htm, .doc, .xls, .bmp, .gif, .jpg, .pdf, 或 .js文件,找到后,以病毒名重新命名这些文件,并且后缀加上.exe,并会为每个生成的文件添加一个注册表键:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
感染迹象:
出现C:XXXPic.exe文件。
传播方式:
病毒以邮件附件的形式传播,手动执行附件后,病毒会用MAPI协议将自身发送给Outlook地址簿中的所有联系人。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
别名:WORM_GORUM.A (趋势)
以妇女半裸照作诱惑 新蠕虫PetLil开始蔓延。
发现日期:
2002-6-2