新浪网

  新浪首页 > 科技时代 > 软件 > 新浪科技 > 新闻报道
 


“我爱你”病毒的相关技术资料及解决办法

http://www.sina.com.cn 2000/05/06 12:06 新浪科技

  VBS_LOVELETTER

  破坏性:高破坏性

  别名: LOVELETTER, Love Bug, Very Funny

  描述: 警报:该病毒正在迅速流传和蔓延中

  该病毒是用VBScript编制的,其传播机理和“梅莉莎”类似,都是通过Microsoft Outloo k发送带附件名为“LOVE-LETTER-FOR-YOU.TXT.vbs”的邮件给用户地址簿里所有的地址来传播 的,主题为“I LOVE YOU”,主体为“kindly check the attached LOVELET TER coming from me(译:请您收下这份情书)”,另外一个带毒的附件。LOVELETTER还可以 通过修改mIRC的“script.ini.”文件,当用户通过mIRC连接到服务器时,病毒启动DCC给当前频道的 所有用户发送一个名为“LOVE-LETTER-FOR-YOU.HTM”的附件已达到传播的目的。

  该病毒带有发作破坏模块,它会用病毒代码覆盖特定扩展名的文件,这样病毒源代码就取代了宿主文件而保留在文件 中了。

  解决方案:

  1. 在开始菜单中选“运行”

  2. 输入“Regedit”并回车

  3. 在注册表编辑器的左边一栏内选“HKEY_LOCAL_MACHINE/Software/Micro soft/Windows/CurrentVersion/Run”

  4. 在右边栏内查找值为“:\Windows\System\ MSKernel32.vbs”和“\WI N-BUGSFIX.exe”的键,

  5. 这些键值使得病毒在Windows启动的时候得以运行,

  6. 选中这些键并删除。

  7. 在注册表中查找键值为“:\Windows\System\ Win32DLL.vbs”的键,

  8. 选中并删除。

  9. 退出注册表。

  10. 从开始菜单中选择“关闭系统”的“重新启动计算机并启动到MS-Dos方式”。

  11. 进入缺省目录“C:\”之后,

  12. 接着输入DEL WIN-BUGSFIX.exe,

  13. 回车。

  14. 重启计算机。

  15. 你还可以删除由趋势反病毒软件检测到的带有VBS_LOVELETTER病毒的文件来确保病毒不再能 感染。

  要从注册表中将VBS_LOVELETTER感染了的HTML和TXT文件删除干净,请点击趋势给您提供的一 个免费工具(该工具无法删除VBS_LOVELETTER,要清除该病毒,必须升级病毒码或使用“HouseCall ”)。(相关资料由趋势公司提供)

  免费工具下载


相关连接:天津一外企的电脑系统感染“我爱你”病毒
相关连接:最新病毒LOVELETTER技术细节分析
相关连接:趋势公司发布查杀“爱虫”病毒的升级程序
相关连接:“爱虫”病毒又以新的面孔欺骗用户
相关专题:“我爱你”病毒袭击全球

请您点击此处就本文发表您的高见


 
  新浪首页 > 科技时代 > 软件 > 新浪科技 > 新闻报道




网站简介 | 网站导航 | 广告服务 | 中文阅读 | 联系方式 | 招聘信息 | 帮助信息

Copyright(C) 2000 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有  四通利方 新浪网