麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁(yè) > 學(xué)院 > 安全知識(shí) > 正文

什么是ILOVEYOU病毒

2020-04-09 19:55:27
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

  ILOVEYOU病毒是一種主要借助郵件傳播的蠕蟲(chóng)病毒,該病毒借助ILOVEYOU的虛假外衣,欺騙相關(guān)用戶打開(kāi)其內(nèi)存的VBS附件從而感染病毒。感染后,該病毒會(huì)通過(guò)Outlook通訊簿向外傳播,并且在本機(jī)中大量搜索相關(guān)賬號(hào)和密碼,并發(fā)給開(kāi)發(fā)者,是惡性病毒的一種。所以要提醒廣大計(jì)算機(jī)用戶警惕不明郵件,不要打開(kāi)來(lái)源不明的郵件所包含的附件。

  病毒資料

  【病毒名稱】I LOVE YOU病毒

  【病毒別名】情書(shū)病毒或Loveletter病毒

  【警惕程度】★★★☆

  【病毒類型】蠕蟲(chóng)病毒

  【中毒癥狀】附檔名為:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十種文件格式的附檔名會(huì)改為 *.vbs 。

  傳播方式

  透過(guò)一封信件標(biāo)題為 "ILOVEYOU"(我愛(ài)你) 的電子郵件散播,附件為 "LOVE-LETTER-FOR-YOU.txt.vbs" (獻(xiàn)給你的情書(shū)),信件內(nèi)容 "kindly check the attached LOVE LETTER coming from me"。

  病毒危害

  病毒會(huì)經(jīng)由被感染者Outlook通訊簿的名單發(fā)出自動(dòng)信件,藉以連鎖性的大規(guī)模散播,造成企業(yè)mail server癱瘓。病毒發(fā)作時(shí),會(huì)感染并覆寫(xiě)附檔名為:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十種文件格式;文件遭到覆寫(xiě)后,附檔名會(huì)改為 *.vbs 。"VBS_LOVELETTER"病毒與美麗殺病毒的最大差異在于,美麗殺病毒只會(huì)對(duì)通訊簿的前50個(gè)名單發(fā)出垃圾郵件,而"VBS_LOVELETTER"病毒是向所有的通訊簿名單發(fā)出自動(dòng)信件,其傳播的速度比美麗殺病毒快上數(shù)倍,破壞力更為強(qiáng)大。它還大肆復(fù)制自身覆蓋音樂(lè)和圖片文件。更可氣的是,它還會(huì)在受到感染的機(jī)器上搜索用戶的賬號(hào)和密碼,并發(fā)送給病毒作者。

  感染步驟

  1.第一次打開(kāi)病毒文件時(shí),病毒會(huì)自動(dòng)產(chǎn)生下列文件于windows目錄中

  windowsWin32DLL.vbs

  systemMSKernel32.vbs

  systemLOVE-LETTER-FOR-YOU.TXT.vbs.

  systemLOVE-LETTER-FOR-YOU.TXT.HTML.

  2.當(dāng)重新開(kāi)機(jī)后.病毒并且會(huì)修改下列windows 登錄值. HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunMSKernel32", :windowssystem MSKernel32.vbs

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesWin32DLL", :windowsWin32DLL.vbs.

  3.在 :windowssystem 目錄中尋找WinFAT32.exe. 如果文件存在即會(huì)修改Internet Explorer并開(kāi)啟特定網(wǎng)站中的 wiN-BUGSFIX.EXE

  4.接下來(lái)病毒會(huì)在 :windowssystem 目錄中,尋找 WIN-BUGSFIX.exe

  如果文件不存在即會(huì)修改Internet Explorer起始劃面變?yōu)?"about:blank" 并且修改WINDOWS登錄值

  5.這個(gè)病毒會(huì)利用 Microsoft Outlook擴(kuò)散.并將"LOVE-LETTER-FOR-YOU.TXT.vbs" 附加于E-MAIL中并傳送給個(gè)人通訊簿所記載的帳號(hào) .其信件內(nèi)容為:

  主旨:ILOVEYOU.

  內(nèi)容:KINDLY CHECK THE ATTACHED LOVELETTER COMING FROM ME.

  另外,病毒會(huì)開(kāi)始篡改Mirc的 script.ini文件

  如此會(huì)造成使用者利用mIRC,上網(wǎng)聊天時(shí).病毒會(huì)自動(dòng)呼叫dcc send 指令給同一個(gè)聊天室其它使用者并且將病文件傳送給這些使用者,"LOVE-LETTER-FOR-YOU.HTM"

  6.這個(gè)病毒會(huì)尋求以下附文件名的文件:

  .vbs .vbe .js .jse .css .wsh .sct .hta .jpg .jpeg .mp3 .mp2

  當(dāng)找到時(shí).會(huì)將病毒程序覆蓋于文件中.并且將檔名修改為 + .vbs. 的格式.導(dǎo)致文件無(wú)法正常執(zhí)行.

  殺毒方法

  1.預(yù)防。

  當(dāng)收到信件標(biāo)題為"ILOVEYOU"的電子郵件,應(yīng)立即刪除,切勿開(kāi)啟附件以免中毒。然后應(yīng)立即刪除,即使寄件者是你所熟悉的人名,也不要開(kāi)啟附加文件以免中毒。

  2.自動(dòng)殺毒。

  1)安裝殺毒軟件,實(shí)行自動(dòng)殺毒。

  2)搜索ILoveYou病毒清除器。安裝后殺毒。

  3.手動(dòng)殺毒

  收到信件標(biāo)題為"ILOVEYOU"的電子郵件,應(yīng)立即刪除,即使寄件者是你所熟悉的人名,也不要開(kāi)啟附加文件以免中毒。

  1.點(diǎn)選開(kāi)始=>執(zhí)行

  2.輸入regedit

  3.尋找下列路徑并刪除HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunMSKernel32"

  HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunServicesWin32DLL"

  HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunWIN-BUGSFIX"

  4.刪除下列文件:

  windowsWin32DLL.VBS

  systemMSKernel32.VBS

  systemLOVE-LETTER-FOR-YOU.TXT.VBS

  systemLOVE-LETTER-FOR-YOU.TXT.HTML

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: av电影免费在线看 | 欧美亚州 | omofun 动漫在线观看 | 日韩精品免费一区二区三区 | 亚洲3p激情在线观看 | 成人毛片100部免费观看 | 久久久久久亚洲国产精品 | 欧美性视频一区二区 | 久久久久久久久久久亚洲 | 久久精品99国产国产精 | 国产亚洲精品综合一区91555 | 亚洲乱搞 | 亚洲欧美日韩在线 | 中国av中文字幕 | 亚洲乱妇19p | 日韩精品网站在线观看 | 欧美视频在线一区二区三区 | 国产免费一级淫片a级中文 99国产精品自拍 | 狠狠干夜夜操 | 欧美aⅴ视频 | 久久国产免费视频 | 欧美在线观看禁18 | 中文字幕精品久久 | 亚洲最新黄色网址 | 少妇的肉体的满足毛片 | 色婷婷tv| 亚洲 综合 欧美 动漫 丝袜图 | 久久精片| 国产啊v在线观看 | 国产一区二区精品免费 | 久久久久亚洲a | 99热久草| 亚洲综合无码一区二区 | 午夜视频在线免费播放 | 欧美视频一区二区三区四区 | 国产亚洲精品久久久久久久久久 | 成人在线网站 | 日韩视频一区在线 | 久国久产久精永久网页 | 久久草在线视频国产 | 亚洲视频在线网 |