大浮萍如何繁殖:请问这是什么病毒

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 02:05:29
玩游戏玩到一半,突然跳出一个框框说我爱你什么什么之累的,请问这是怎么了?
这要怎么办?

新的恶性蠕虫病毒--"我爱你"病毒

"我爱你"(VBS/LoveLetter)是一个通过VBS编写的蠕虫病毒,该病毒通过电子邮件及IRC (Internet Relay Chat)传播.世界各地成千上万的用户,包括大型的跨国公司及公共机构,已经被该致命的蠕虫感染。
"我爱你"(VBS/LoveLetter)病毒以主题为"ILOVEYOU"的电子邮件到达用户的信箱,并携带一个名称为LOVE-LETTER-FOR-YOU.TXT.vbs的附件.该文件一旦被执行,该病毒随即在用户硬盘上以以下名称复制自身:MSKernel32.vbs (Windows系统文件夹)Win32DLL.vbs (Windows安装文件)LOVE-LETTER-FOR-YOU.TXT.vbs (Windows系统文件夹)该病毒在Windows的注册表中插入以下键值:
C:\WINDOWS\SYSTES\MSKernel32.vbs in HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKernel32 C:\WINDOWS\Win32DLL.vbs in HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Win32DLL.改变注册表后, "我爱你"病毒(VBS/LoveLetter)进一步查看WinFAT32.exe文档是否存在于Windows系统文件夹.如果没有发现该文档,病毒产生一个基于1到50之间的随机数.取决于产生的随机,病毒制造一个注册表键值'HKCU\Software\Microsoft\
Internet Explorer\Main\Start,' ,并给它赋值,以便它下载WIN-BUGSFIX.EXE文档.病毒的下一步是在Windows System目录下产生一个名称为LOVE-LETTER-FOR-YOU.HTM.该文档以后将通过IRC传播.此时,病毒将该文档发送到地址簿上的所有地址上。
一旦它发送被感染邮件, "我爱你"病毒(VBS/LoveLetter)开始破坏行为。它找寻以VBS, VBE, JS, JSE, CSS, WSH, SCT及HTA为后缀的文件extensions,覆盖原先数据并截短文档长度,并将它们的后缀名改为VBS。JPG及JPEG文档也一样难逃相应命运,不过它们的名该为JPG.VBS及JPEG.VBS。 一旦该病毒发现MP3及MP2文档,病毒复制该文档并在其后缀上加入VBS.(MP3.VBS o及MP2.VBS )并隐藏原先文档。病毒也检查在其查找的文件夹中:

中毒了