病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
73541
影响系统:
Win9xWinNT
病毒行为:
该病毒通过电子邮件进行传播,病毒运行时,会强行终止能够终止的所有进程,病毒会搜索感染机器的电子邮件,然后发送大量病毒信件,可能会造成严重的网络堵塞。
一、病毒会从以下扩展名文件中搜索电子邮件地址:
pmr
phtm
stm
slk
inbox
imb
csv
bak
imh
xhtml
imm
imh
cms
nws
vcf
ctl
dhtm
cgi
pp
ppt
msg
jsp
oft
vbs
uin
ldb
abc
pst
cfg
mdw
mbx
mdx
mda
adp
nab
fdb
vap
dsp
ade
sln
dsw
mde
frm
bas
adr
cls
ini
ldif
log
mdb
xml
wsh
tbb
abx
abd
adb
pl
rtf
mmf
doc
ods
nch
xls
nsf
txt
wab
eml
hlp
mht
nfo
php
asp
shtml
dbx
二、发送带毒邮件到上面找到的邮件地址中,但该病毒不会发送带毒邮件到包含以下字符串的邮箱内:
@www
@from.
smtp-
@smtp.
ftp.
.dial.
.ppp.
anyone
@gmetref
sql.
someone
nothing
you@
user@
reciver@
somebody
secure
whatever@
whoever@
anywhere
yourname
mustermann@
mailer-daemon
variabel
noreply
-dav
law2
.qmail@
freeav
@ca.
abuse
winrar
domain.
host.
viren
bitdefender
spybot
detection
ewido.
emsisoft
linux
@foo.
winzip
@example.
bellcore.
@arin
@iana
@avp
icrosoft.
@sophos
@panda
@kaspers
free-av
antivir
virus
verizon.
@ikarus.
@nai.
@messagelab
nlpmail01.
clock