老文章档案 · 2003 年

危急!全国首例针对MSN的病毒疯狂发作

天下资讯 · 综合新闻 · 2003-12-13 · 作者:人气: · 出处:PCOnline)

据金山反病毒中心最新消息,MSN惊现“我爱你”病毒,由于伪装巧妙,又正值新年、圣诞将近,所以用户在丝毫没有查觉的情况下正迅速传播该病毒。

病毒名称: Win32.Joke.MSNILoveYou

病毒长度: 28672

中文名称: 我爱你

病毒类型: 木马

受影响系统: Win98\Win2K\WinXP

威胁级别: 2C

能处理的毒霸版本:2003年12月11日

病毒细节:

该病毒是一个通过MSN发作的病毒,发作的过程往往让用户觉得很有意思,所以导致在不经意间迅速扩散。该病毒会伪装成一个屏幕保护程序,并且使用文本文件的图标,隐藏自己。由在线的MSN用户相互传播。用户会收到诸如“我爱你”或“明天中午请你吃饭”之类的话语,在莫明奇妙地惊喜之际,会再收到一个名为“我爱你”,扩展名为SCR的可执行文件,点击运行后,即导致中毒并迅速其他在线联系人发送消息。朋友在没有提防的情况下又再次打开运行,严重影响正常工作。

该病毒最可恶之处在于文件名可修改,所以有些用户接到之后出于好玩改为其他文件名,朋友在没有提防的情况下又再次打开运行,这导致了该病毒更大面积的传播。严重影响正常工作。而且如果该病毒被其他木马程序利用,将会使用户电脑受到严重损失。

需要特别说明的是,病毒本身有BUG,可能会在自动发送消息过程中出现错误。

发作条件:

运行了病毒并运行了MSN

发作现象:

给所有在线联系人发送随机数目的消息,消息的内容就是病毒文件的文件名,不包后缀。

其他细节:

病毒搜索MSN在线的联系人,分别给他们发送消息。发送消息使用API PostMessageA() 模拟按键填送消息内容并模拟回车发送。

解决方案:

A、使用金山毒霸2003年12月11日病毒库可以完全处理该病毒

B、不随意运行陌生人发过来的程序。

我爱你”专杀工具下载页面:

http://soft.winzheng.com/SoftView/SoftView_16855.htm(出处:PCOnline)

相关资讯:

·病毒基础系列

·SEH 於病毒的應用

·PC病毒发病机理:感染-潜伏-繁殖-发作(3)

·封杀QQ消息连发器病毒

·Burglar 病毒的分析和防治

·Tpvo/3783 病毒的分析和防治

·Monkey 病毒的分析和防治

·天上掉馅饼?eTrust EZ Armor反病毒软件免费使用

·新病毒比“冲击波”还狠 京数个企业局域网瘫痪

·新的邮件病毒锁定目标——反垃圾邮件者!

相关软件:

·eSafe 病毒码(2003.06.10)

·F-Secure Anti-Virus 病毒码(2003.06.10)

·“将死者”病毒专杀工具12.6

·Antiviral Toolkit Pro病毒更新码 v7.11

·vrv2001 新版病毒库升级文件 67B

·eSafe 病毒码(2002.10.22)

·AntiViral Toolkit Pro 每周病毒库(2002.10.23)

·F-Secure Anti-Virus 病毒码(2002.10.23)

·AntiViral Toolkit Pro 每周病毒库(2002.10.24)

·AntiViral Toolkit Pro 病毒更新码 10.26

→ 特别推荐

→ 热点TOP10

我为人人《《==》》人人为我

关于我们 |

帮助(?)

| 广告服务 |

版权声明 |

商业合作 |

发展历程 |

加盟我们 |

联系我们

Copyright © 1998-2003

winzheng.com All Rights Reserved.

繁体版:由华琦数码技术提供

Powered

by:MeSky.Net

2003-2004 年,宽带刚刚普及,下载站的文章区是许多人学电脑的第一课堂。
🕰 → 🤖 从那时到现在

当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。

档案性质声明:本页为赢政天下(1998-2011)老文章的历史档案复原, 内容反映当年发表时的原貌——包括当年的技术表述、软件版本与观点,部分方法在今天已不适用或不合规,仅作互联网历史记录与研究用途, 不提供任何形式的下载。原始数据经由公共网络存档(Internet Archive)复原。发现问题请联系我们
← 返回老文章档案 · 软件史档案馆 · 赢政天下站史