据金山反病毒中心最新消息,MSN惊现“我爱你”病毒,由于伪装巧妙,又正值新年、圣诞将近,所以用户在丝毫没有查觉的情况下正迅速传播该病毒。
病毒名称: Win32.Joke.MSNILoveYou
病毒长度: 28672
中文名称: 我爱你
病毒类型: 木马
受影响
系统: Win98\Win2K\WinXP
威胁级别: 2C
能处理的毒霸版本:2003年12月11日
病毒细节:
该病毒是一个通过MSN发作的病毒,发作的过程往往让用户觉得很有意思,所以导致在不经意间迅速扩散。该病毒会伪装成一个
屏幕保护程序,并且使用
文本文件的图标,隐藏自己。由在线的MSN用户相互传播。用户会收到诸如“我爱你”或“明天中午请你吃饭”之类的话语,在莫明奇妙地惊喜之际,会再收到一个名为“我爱你”,扩展名为SCR的可执行文件,点击运行后,即导致中毒并迅速其他在线联系人发送消息。朋友在没有提防的情况下又再次打开运行,严重影响正常工作。
该病毒最可恶之处在于文件名可修改,所以有些用户接到之后出于
好玩改为其他文件名,朋友在没有提防的情况下又再次打开运行,这导致了该病毒更大面积的传播。严重影响正常工作。而且如果该病毒被其他木马程序利用,将会使用户电脑受到严重损失。
需要特别说明的是,病毒本身有BUG,可能会在自动发送消息过程中出现错误。
发作条件:
运行了病毒并运行了MSN
发作现象:
给所有在线联系人发送随机数目的消息,消息的内容就是病毒文件的文件名,不包后缀。
其他细节:
病毒
搜索MSN在线的联系人,分别给他们发送消息。发送消息使用API PostMessageA() 模拟按键填送消息内容并模拟回车发送。
解决方案:
A、使用金山毒霸2003年12月11日病毒库可以完全处理该病毒
B、不随意运行陌生人发过来的程序。
我爱你”专杀
工具下载页面:
http://soft.winzheng.com/SoftView/SoftView_16855.htm
|