什么是ILOVEYOU病毒?哪个杀毒软件最好用?

来源:中网时间:2022-12-22 15:07:17

ILOVEYOU病毒是一种主要借助邮件传播的蠕虫病毒,该病毒借助ILOVEYOU的虚假外衣,欺骗相关用户打开其内存的VBS附件从而感染病毒。感染后,该病毒会通过Outlook通讯簿向外传播,并且在本机中大量搜索相关账号和密码,并发给开发者,是恶性病毒的一种。所以要提醒广大计算机用户警惕不明邮件,不要打开来源不明的邮件所包含的附件。

病毒资料

【病毒名称】I LOVE YOU病毒

【病毒别名】情书病毒或Loveletter病毒

【警惕程度】★★★☆

【病毒类型】蠕虫病毒

【中毒症状】附档名为:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十种文件格式的附档名会改为 *.vbs 。

传播方式

透过一封信件标题为 "ILOVEYOU"(我爱你) 的电子邮件散播,附件为 "LOVE-LETTER-FOR-YOU.txt.vbs" (献给你的情书),信件内容 "kindly check the attached LOVE LETTER coming from me"。

病毒危害

病毒会经由被感染者Outlook通讯簿的名单发出自动信件,藉以连锁性的大规模散播,造成企业mail server瘫痪。病毒发作时,会感染并覆写附档名为:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十种文件格式;文件遭到覆写后,附档名会改为 *.vbs 。"VBS_LOVELETTER"病毒与美丽杀病毒的最大差异在于,美丽杀病毒只会对通讯簿的前50个名单发出垃圾邮件,而"VBS_LOVELETTER"病毒是向所有的通讯簿名单发出自动信件,其传播的速度比美丽杀病毒快上数倍,破坏力更为强大。它还大肆复制自身覆盖音乐和图片文件。更可气的是,它还会在受到感染的机器上搜索用户的账号和密码,并发送给病毒作者。

感染步骤

1.第一次打开病毒文件时,病毒会自动产生下列文件于windows目录中

windowsWin32DLL.vbs

systemMSKernel32.vbs

systemLOVE-LETTER-FOR-YOU.TXT.vbs.

systemLOVE-LETTER-FOR-YOU.TXT.HTML.

2.当重新开机后.病毒并且会修改下列windows 登录值. HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunMSKernel32", :windowssystem MSKernel32.vbs

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesWin32DLL", :windowsWin32DLL.vbs.

3.在 :windowssystem 目录中寻找WinFAT32.exe. 如果文件存在即会修改Internet Explorer并开启特定网站中的 wiN-BUGSFIX.EXE

4.接下来病毒会在 :windowssystem 目录中,寻找 WIN-BUGSFIX.exe

如果文件不存在即会修改Internet Explorer起始划面变为 "about:blank" 并且修改WINDOWS登录值

5.这个病毒会利用 Microsoft Outlook扩散.并将"LOVE-LETTER-FOR-YOU.TXT.vbs" 附加于E-MAIL中并传送给个人通讯簿所记载的帐号 .其信件内容为:

主旨:ILOVEYOU.

内容:KINDLY CHECK THE ATTACHED LOVELETTER COMING FROM ME.

另外,病毒会开始篡改Mirc的 script.ini文件

如此会造成使用者利用mIRC,上网聊天时.病毒会自动呼叫dcc send 指令给同一个聊天室其它使用者并且将病文件传送给这些使用者,"LOVE-LETTER-FOR-YOU.HTM"

6.这个病毒会寻求以下附文件名的文件:

.vbs .vbe .js .jse .css .wsh .sct .hta .jpg .jpeg .mp3 .mp2

当找到时.会将病毒程序覆盖于文件中.并且将档名修改为 + .vbs. 的格式.导致文件无法正常执行.

杀毒方法

1.预防。

当收到信件标题为"ILOVEYOU"的电子邮件,应立即删除,切勿开启附件以免中毒。然后应立即删除,即使寄件者是你所熟悉的人名,也不要开启附加文件以免中毒。

2.自动杀毒。

1)安装杀毒软件,实行自动杀毒。

2)搜索ILoveYou病毒清除器。安装后杀毒。

3.手动杀毒

收到信件标题为"ILOVEYOU"的电子邮件,应立即删除,即使寄件者是你所熟悉的人名,也不要开启附加文件以免中毒。

1.点选开始=>执行

2.输入regedit

3.寻找下列路径并删除HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunMSKernel32"

HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunServicesWin32DLL"

HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunWIN-BUGSFIX"

4.删除下列文件:

windowsWin32DLL.VBS

systemMSKernel32.VBS

systemLOVE-LETTER-FOR-YOU.TXT.VBS

systemLOVE-LETTER-FOR-YOU.TXT.HTML

关键词: 什么是ILOVEYOU病毒 ILOVEYOU病毒杀毒方法 ILOVEYOU病毒的病毒介绍 哪个杀毒软件最好用

相关阅读

推荐阅读

党报头条|一个园区“装下”一条港口供应链:环球

有人说,这里“卧虎藏龙”——全国石油焦供应商龙头之一将总部设在此处;全国首家“期现货联动”的大宗商品交易所在此诞生……在疫情防控和复更多

2022-12-22 14:43:29

世界信息:深企再“出海”!这一站,俄罗斯

日前举行的中央经济工作会议指出,要推进高水平对外开放,提升贸易投资合作质量和水平。近段时间以来,深圳步履不停“拼经济”,推动更多企业更多

2022-12-22 14:52:03

全球热门:马化腾:长期看国内游戏市场版号肯定是

00:15马化腾:长期看国内游戏市场版号肯定是紧缩状态腾讯游戏一定要聚焦精品【来源:每日经济新闻】声明:转载此文是出于传递更多信息之目的。更多

2022-12-22 14:52:29

第二十一届中国·尚村国际皮草交易会暨裘皮购物节

纵览客户端12月22日讯(燕赵都市报纵览新闻记者李家伟通讯员陈志丹)今天,第二十一届中国·尚村国际皮草交易会暨裘皮购物节在“中国裘皮之都更多

2022-12-22 14:57:27

全球热头条丨南京:制造业再出发税惠政策持续发力

为推动组合式税费支持政策直达快享,助力制造业发展,南京税务部门积极响应南京市制造强市发展战略的集结号,将落实新的组合式税费支持政策作更多

2022-12-22 14:38:29

【新要闻】北奔重汽牵头制定地方标准发布

图为北奔重汽新能源重卡生产线据全国团体标准信息平台显示,内蒙古标准化协会正式发布了由北奔重汽牵头制定的《电动中重卡共享换电站及车辆换更多

2022-12-22 13:45:00

靖远煤电75亿买窑煤集团获通过中信证券华龙证券建

中国经济网北京12月22日讯昨日晚间,靖远煤电(000552 SZ)披露公告称,12月21日,中国证监会上市公司并购重组审核委员会召开2022年第25次并购重更多

2022-12-22 13:50:41

环球快报:搭建助企“纾困桥梁”,破解企业“急难

近日,随着湖北联众实业有限公司成功办理500万元贷款,我市“助企纾困贷”累计投放规模已超1亿元。截至目前,全市已更多

2022-12-22 13:57:11
    2022年三季报披露后,北京商报记者根据企业公告选取了30家上市房...
    首套房公积金利率下调原来贷款也下调吗首套房公积金利率下调原来...
    政府回购商品房意味着什么政府收购商品房的首要目的是稳定市场。...
    把自己房子卖了再买算首套房吗买过一套房卖了再买算首套房。简单...
    买房交首付注意事项有哪些1、核实开发商五证。在交首付时,需要先...
    房屋契税征收比例契税税率的缴纳一般分为以下几种情况:1、面积小...

Copyright   2015-2022 当代财经网  www.ddcjw.cn 版权所有  备案号:京ICP备2021034106号-19  联系邮箱:55 16 53 8 @qq.com