天瑞科技 - 深圳电脑维修,深圳电脑维护,深圳电脑修理, 上门维修电脑,深圳电脑上门维修
天瑞科技,深圳电脑维修,深圳电脑维护
天瑞科技




天瑞电脑公司  正在为您转接...

  病毒名称:W32/MyLife@MM
  发现日期:2002-03-07
  最早出现地区:未知
  病毒长度:30720字节(UPX打包后)
  病毒类型:邮件病毒

  病毒特征:

  该邮件蠕虫病毒是用Visual Basic 6 语言编写的,通过Outlook向外传播,它将带毒邮件发送给地址簿中的所有收件人。其邮件信息如下:

主题:my life ohhhhhhhhhhhhh

附件:MY LIFE.SCR

 

附件是经过UPX打包过的PE文件,在本地机器上运行后会出现照片,同时会将自身拷贝至“系统”目录下,另外会向所有地址簿中的联系人发送带毒邮件。


病毒还会修改如下注册表键,从而保证在机器重启时自动运行:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\_Run ‘stmgr‘ = C:\WINDOWS\SYSTEM\My Life.scr。而在机器重启后,病毒不会再向外传播,上面的照片也不会出现了。取而代之的是,从受感染机器上删除以下系统文件:

*.COM and *.SYS from C:\
*.COM, *.SYS, *.INI and *.EXE from C:\WINDOWS
*.SYS, *.VXD, *.EXE and *.DLL from C:\WINDOWS\SYSTEM

中毒迹象:

在系统目录下出现MY LIFE.SCR (30,720字节)文件;

在“发送邮件”文件夹中会出现带有上述属性的信息;

传染方式:

附件被执行后,病毒借助Outlook向地址簿中的所有联系人发送带毒邮件。在系统目录下生成病毒副本,同时修改注册表,以便在下次重启时能够自动运行。

天瑞科技,深圳电脑维修,深圳电脑维护
天瑞科技