病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
78336
影响系统:
Win9xWinNT
病毒行为:
这是一个网络蠕虫病毒,它以附件的形式通过电子邮件进行传播。
1.病毒体将自身复制到系统目录下,命名为一个随机的名字,并添加exe后缀,然后运行这个文件。
2.病毒会修改注册表,添加启动项:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
“随即文件名”=随即文件名.exe
并关闭系统防护墙。
3.病毒获取系统信息、本地机器的邮件密码等重要信息,发送到
固定的网址。
4.病毒从具有以下后缀名的文件中获得邮件地址:
SHT
ASP
HTM
MBX
EML
TBB
DBX
并发送邮件,附件为:
screensaver.scr.scr
song.wav.scr
music.mp3.scr
video.avi.scr
photo.jpg..scr
girls.jpg.scr
pic.jpg.scr
message.txt.scr
image.jpg.scr
news.doc.scr
details.doc.scr
resume.doc.scr
love.jpg.scr
readme.txt.scr