看板 NCKU-BEH93 關於我們 聯絡資訊
最近又有一種新病毒,他是透過msn傳送檔案給msn上的聯絡人 早上我一上線,我同學就開始猛傳一些莫名奇妙的檔案給我 幸好我真是聰明,沒有接收... (我怎麼會如此的冰雪聰明呢???)......暗自沉醉中...... 該病毒的相關訊息請看下面... (是老共的寫的,請自動轉碼成台灣人的語言) 別名:IM-Worm.Win32.VB.a 簡介: 該病毒使用MSN消息進行傳播,消息內容為:"Drunk_lol.pif", "Webcam_004.pif", "sexy_bedroom.pif", "naked_party.pif" 或者 "love_me.pif",同 時在受感染計算机種Rbot的變種。 詳介: 當病毒運行時,它檢查以下文件: adaware.exe VB6.EXE lexplore.exe Win32.exe 如果沒有找到上述文件,它將下述文件種到計算机中並運行它: oms.exe 該文件是Rbot的變種,當“oms.exe”運行時,它將自身拷貝為“lexplore.exe”並 添加如下注冊表鍵值: [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "lexplore" = "lexplore" [HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices] "lexplore" = "lexplore" 這部分操作將使系統在下一次啟動時自動運行上述“lexplore.exe”程序,机器人 被用作后門,收集系統信息、記錄鍵盤操作並傳播垃圾郵件。 該病毒同時也會禁用鼠標右鍵以及操縱Windows音頻音量設置。 關于利用 MSN 的散播 病毒將自身拷貝到計算机的C盤下,使用如下文件名: Drunk_lol.pif Webcam_004.pif sexy_bedroom.pif naked_party.pif love_me.pif 然后,它嘗試使用MSN將自發送給所有目前處于激活狀態的聯系人。 PCedu請廣大MSN用戶提高警惕,謹防受害。 http://www.pconline.com.cn/pcedu/soft/virus/da/0501/542145.html -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.134.141.44