Worm.ZippedFiles.f

王朝百科·作者佚名  2009-12-26  
宽屏版  字体: |||超大  

病毒别名:

处理时间:2005-09-21

威胁级别:★

中文名称:

病毒类型:蠕虫

影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行为:

这是一个通过outlook传播的电子邮件蠕虫.

该蠕虫能自动在outlook地址簿中查找电子邮件地址,把自身作为附件,利用outlook发送出去.如果对方运行附件,则该病毒自动运行,会释放病毒文件到system目录下面;还能修改注册表项,达到自启动的目的.

提醒用户不要随意打开陌生邮件.

1,病毒会伪装成rar文件,运行后会出现下列提示:

'Cannot open file: it does not appear to be a valid archive.If this file is part of a ZIP format backup set, insert the last disk of the backup set and try again. Please press F1 for help.'

这是一条欺骗信息,让用户误以为是一个损坏的压缩文件,其实病毒在运行.

2,释放病毒文件到下列目录:

%system%explore.exe

3,修改注册表,达到自启动

4,自动查找outlook地址簿中的电子邮件地址,把自身作为附件发送出去.

附件命名为:

'zipped_files.exe'

邮件内容出现为:

'I received your email and I shall send you a reply ASAP.'

'Till then, take a look at the attached zipped docs.'

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有