病毒名称:
Vbs.Worm.Kely
类别: VB病毒
病毒资料:
破坏方法:
这个脚本
1. 发送携带病毒的邮件,标题随机的是下列几个,
"Kely's mail!"、
"Kely wana know u!"、
"Kely is my girlfriend!"、
"I love Kely!"、
"Kely,I miss u!"
正文是"Do u know,I love Kely very mUCh!"
2.枚举192.168网段的机器,猜测管理员登陆密码,以ipc连接的方式感染对方机器。
猜测的密码如下:
"admin,administrator,root,123456,!@#$%^,webmaster,hacker,www,abcdefg,test,test123,windows,654321,admin"
3.病毒会终止下列反病毒软件
'KAVPlus.exe'
'VPC32.exe'
'RavMon.exe'
'KAV9X.exe'
'PFW.exe'
'Rfw.exe'
4.创建快捷方式,指向 "http://www.***.gov"
5.枚举磁盘文件,下列后缀名的文件将被病毒覆盖
vbs、
vbe、
mp3、
dll、
exe、
bak、
sys、
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
脚本病毒。
发现日期:
2003-6-13