今日快訊:ILOVEYOU病毒是什么 傳播方式有哪些

            發布時間:2022-11-01 10:15:26  |  來源:互聯網  

              ILOVEYOU病毒是一種主要借助郵件傳播的蠕蟲病毒,該病毒借助ILOVEYOU的虛假外衣,欺騙相關用戶打開其內存的VBS附件從而感染病毒。感染后,該病毒會通過Outlook通訊簿向外傳播,并且在本機中大量搜索相關賬號和密碼,并發給開發者,是惡性病毒的一種。所以要提醒廣大計算機用戶警惕不明郵件,不要打開來源不明的郵件所包含的附件。


            【資料圖】

            病毒資料

              【病毒名稱】I LOVE YOU病毒

              【病毒別名】情書病毒或Loveletter病毒

              【警惕程度】★★★☆

              【病毒類型】蠕蟲病毒

              【中毒癥狀】附檔名為:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十種文件格式的附檔名會改為 *.vbs 。

            傳播方式

              透過一封信件標題為 "ILOVEYOU"(我愛你) 的電子郵件散播,附件為 "LOVE-LETTER-FOR-YOU.txt.vbs" (獻給你的情書),信件內容 "kindly check the attached LOVE LETTER coming from me"。

            病毒危害

              病毒會經由被感染者Outlook通訊簿的名單發出自動信件,藉以連鎖性的大規模散播,造成企業mail server癱瘓。病毒發作時,會感染并覆寫附檔名為:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十種文件格式;文件遭到覆寫后,附檔名會改為 *.vbs 。"VBS_LOVELETTER"病毒與美麗殺病毒的最大差異在于,美麗殺病毒只會對通訊簿的前50個名單發出垃圾郵件,而"VBS_LOVELETTER"病毒是向所有的通訊簿名單發出自動信件,其傳播的速度比美麗殺病毒快上數倍,破壞力更為強大。它還大肆復制自身覆蓋音樂和圖片文件。更可氣的是,它還會在受到感染的機器上搜索用戶的賬號和密碼,并發送給病毒作者。

            感染步驟

              1.第一次打開病毒文件時,病毒會自動產生下列文件于windows目錄中

              \windows\Win32DLL.vbs

              \system\MSKernel32.vbs

              \system\LOVE-LETTER-FOR-YOU.TXT.vbs.

              \system\LOVE-LETTER-FOR-YOU.TXT.HTML.

              2.當重新開機后.病毒并且會修改下列windows 登錄值. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKernel32", :\windows\system \MSKernel32.vbs

              HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Win32DLL", :\windows\Win32DLL.vbs.

              3.在 :\windows\system 目錄中尋找WinFAT32.exe. 如果文件存在即會修改Internet Explorer并開啟特定網站中的 wiN-BUGSFIX.EXE

              4.接下來病毒會在 :\windows\system 目錄中,尋找 WIN-BUGSFIX.exe

              如果文件不存在即會修改Internet Explorer起始劃面變為 "about:blank" 并且修改WINDOWS登錄值

              5.這個病毒會利用 Microsoft Outlook擴散.并將"LOVE-LETTER-FOR-YOU.TXT.vbs" 附加于E-MAIL中并傳送給個人通訊簿所記載的帳號 .其信件內容為:

              主旨:ILOVEYOU.

              內容:KINDLY CHECK THE ATTACHED LOVELETTER COMING FROM ME.

              另外,病毒會開始篡改Mirc的 script.ini文件

              如此會造成使用者利用mIRC,上網聊天時.病毒會自動呼叫dcc send 指令給同一個聊天室其它使用者并且將病文件傳送給這些使用者,"LOVE-LETTER-FOR-YOU.HTM"

              6.這個病毒會尋求以下附文件名的文件:

              .vbs .vbe .js .jse .css .wsh .sct .hta .jpg .jpeg .mp3 .mp2

              當找到時.會將病毒程序覆蓋于文件中.并且將檔名修改為 + .vbs. 的格式.導致文件無法正常執行.

            殺毒方法

              1.預防。

              當收到信件標題為"ILOVEYOU"的電子郵件,應立即刪除,切勿開啟附件以免中毒。然后應立即刪除,即使寄件者是你所熟悉的人名,也不要開啟附加文件以免中毒。

              2.自動殺毒。

              1)安裝殺毒軟件,實行自動殺毒。

              2)搜索ILoveYou病毒清除器。安裝后殺毒。

              3.手動殺毒

              收到信件標題為"ILOVEYOU"的電子郵件,應立即刪除,即使寄件者是你所熟悉的人名,也不要開啟附加文件以免中毒。

              1.點選開始=>執行

              2.輸入regedit

              3.尋找下列路徑并刪除HKEY_LOCAL_machine\SOFTWARE\Microsoft\windows\currentVersion\Run\MSKernel32"

              HKEY_LOCAL_machine\SOFTWARE\Microsoft\windows\currentVersion\RunServices\Win32DLL"

              HKEY_LOCAL_machine\SOFTWARE\Microsoft\windows\currentVersion\Run\WIN-BUGSFIX"

              4.刪除下列文件:

              \windows\Win32DLL.VBS

              \system\MSKernel32.VBS

              \system\LOVE-LETTER-FOR-YOU.TXT.VBS

              \system\LOVE-LETTER-FOR-YOU.TXT.HTML

            關鍵詞: 殺毒軟件 ILOVEYOU病毒是什么

             

            關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

            聯系我們:435 226 40@qq.com

            亚洲午夜福利精品无码| 亚洲成av人在线观看网站| 亚洲av日韩av高潮潮喷无码| 亚洲看片无码在线视频| 亚洲中文字幕在线乱码| 亚洲色大成网站www永久网站| 亚洲av永久无码精品国产精品| 亚洲av无码兔费综合| 1区1区3区4区产品亚洲| 国产精品观看在线亚洲人成网| 亚洲综合激情另类小说区| 国产亚洲欧洲Aⅴ综合一区 | 亚洲精品视频在线观看免费| 伊人久久综在合线亚洲2019| 亚洲区日韩区无码区| 亚洲一区二区三区无码影院| 国产亚洲精品免费视频播放| 中文字幕亚洲电影| 亚洲人成电影网站色www| 久久亚洲最大成人网4438| 亚洲av日韩av不卡在线观看| 亚洲一区二区中文| 亚洲图片中文字幕| 久久精品国产亚洲av四虎| 亚洲国产老鸭窝一区二区三区| 国产a v无码专区亚洲av| 国产黄色一级毛片亚洲黄片大全| 久久精品亚洲乱码伦伦中文| 中文字幕亚洲专区| 亚洲精品一品区二品区三品区| 国产亚洲漂亮白嫩美女在线 | 亚洲视频在线免费看| 亚洲国产精品成人久久久| 亚洲免费视频网站| 亚洲精品国产啊女成拍色拍| 亚洲精品福利你懂| 亚洲日韩在线中文字幕综合| 国产亚洲精品VA片在线播放| 日韩欧美亚洲中文乱码| 国产亚洲精品不卡在线| 久久精品国产亚洲AV麻豆~|