病毒名称(中文):
红丝带变种B
病毒别名:
I-Worm.Redesi.b[AVP],I-Worm/Redesi.b[KV],Worm.Re
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
10240
影响系统:
Win9xWinNT
病毒行为:
这是一个通过电子邮件传播的蠕虫病毒。该病毒发作的时候弹出一个“[病毒文件名]isnotavalidWin32application.”的虚假警告窗口并在C盘根目录下建立病毒的多个副本;病毒通过OutlookExpress的地址薄收集邮件地址,并将病毒做为邮件附件发送到这些邮件接收者,诱骗用户打开附件,从而感染病毒。
1)建立病毒的多个副本(都是隐藏文件):
C:\Common.exe
C:\Rede.exe
C:\Si.exe
C:\UserConf.exe
C:\disk.exe
2)取下面某一句话做为邮件的主题:
KevGivesgreatorgasmstoladeez!!--Kev
helliscomingforu,uwillbesuckedintoabottomlesspit!!!--Gaz
ScientistshavefoundtracesoftheHIVvirusincowsmilk...hereistheproof--Will
Yay.Icaughtafish--Si
Idon"twanttowriteanythingbutSiisbullyingme.--Jim
Iwanttoliveinawoodenhouse--Arwel
Michellestillowesme10...shit!--Si
WhyhaveIonlygotcheeseandonioncrisps?Ihatethem!!--Si
AnewtypeofLager/Weedvariant......sorted!
Mydadnotcaringaboutmyexamresults--byMichelle
3)邮件的正文:
heh.Itellyathisisnuts!Yougottacheckitout!
4)取下面某一个名字做为邮件附件名:
Common.exe
Rede.exe
Si.exe
UserConf.exe
Disk.exe