当前位置:首页>>软件教程>>新闻内容  
MSN惊现“我爱你”“明天我请客”病毒
作者:毒霸 发布时间:2003-12-14 21:32:16 | 【字体:
据金山反病毒中心最新消息,MSN惊现“我爱你”病毒,由于伪装巧妙,又正值新年、圣诞将近,所以用户在丝毫没有查觉的情况下正迅速传播该病毒。


病毒名称: Win32.Joke.MSNILoveYou
  
  病毒长度: 28672
  
  中文名称: 我爱你
  
  病毒类型: 木马
  
  受影响系统: Win98\Win2K\WinXP
  
  威胁级别: 2C
  
  能处理的毒霸版本:2003年12月11日
  
  病毒细节:

  该病毒是一个通过MSN发作的病毒,发作的过程往往让用户觉得很有意思,所以导致在不经意间迅速扩散。该病毒会伪装成一个屏幕保护程序,并且使用文本文件的图标,隐藏自己。由在线的MSN用户相互传播。用户会收到诸如“我爱你”或“明天中午请你吃饭”之类的话语,在莫明奇妙地惊喜之际,会再收到一个名为“我爱你”,扩展名为SCR的可执行文件,点击运行后,即导致中毒并迅速其他在线联系人发送消息。朋友在没有提防的情况下又再次打开运行,严重影响正常工作。



  该病毒最可恶之处在于文件名可修改,所以有些用户接到之后出于好玩改为其他文件名,朋友在没有提防的情况下又再次打开运行,这导致了该病毒更大面积的传播。严重影响正常工作。而且如果该病毒被其他木马程序利用,将会使用户电脑受到严重损失。
    
  需要特别说明的是,病毒本身有BUG,可能会在自动发送消息过程中出现错误。

 

  发作条件:
  运行了病毒并运行了MSN
  
  发作现象:
  给所有在线联系人发送随机数目的消息,消息的内容就是病毒文件的文件名,不包后缀。

  其他细节:

  病毒搜索MSN在线的联系人,分别给他们发送消息。发送消息使用API PostMessageA() 模拟按键填送消息内容并模拟回车发送。

  解决方案:

金山反病毒中心目前已对该病毒特征进行了认真分析,首家提出了相关病毒的预防和解决方案:
A、使用金山毒霸2003年12月11日病毒库可以完全处理该病毒,请用户迅速升级。
B、不随意运行陌生人发过来的程序。
C、如果还没安装金山毒霸,可到
http://online.kingsoft.net 站点进行下载。
D、下载“我爱你”专杀工具:
ftp://download01.duba.net/download/othertools/AntiCIH.exe/Duba_MSNILoveYou.EXE
http://www.top86.com/iduba/download/tools/Duba_MSNILoveYou.EXE
http://iduba.zhenjiang.net.cn/download/tools/Duba_MSNILoveYou.EXE
http://kingsoft.hm99.com/iduba/download/tools/Duba_MSNILoveYou.EXE
http://iduba.wz163.com/download/tools/Duba_MSNILoveYou.EXE
http://iduba.9958.com/download/tools/Duba_MSNILoveYou.EXE
ftp://download01.duba.net/download/othertools/AntiCIH.exe/Duba_MSNILoveYou.EXE
http://www.top86.com/iduba/download/tools/Duba_MSNILoveYou.EXE

文章来源:毒霸
·[图]网上惊现“爱国”病毒 专门攻击日文系统
·不要轻信匿名信 jdbgmgr.exe是不是病毒
·如何清除Backdoor.D.WinSys木马病毒?
·电脑病毒“诞生”20年!
·恶意网页病毒症状及简单修复方法
 放生
 愚爱
 够爱
 触电
 白狐
 葬爱
 光荣
 画心
 火花
 稻香
 小酒窝
 下雨天
 右手边
 安静了
 魔杰座
 你不像她
 边做边爱
 擦肩而过
 我的答铃
 怀念过去
 等一分钟
 放手去爱
 冰河时代
 你的承诺
 自由飞翔
 原谅我一次
 吻的太逼真
 左眼皮跳跳
 做你的爱人
 一定要爱你
 飞向别人的床
 爱上别人的人
 感动天感动地
 心在跳情在烧
 玫瑰花的葬礼
 有没有人告诉你
 即使知道要见面
 爱上你是一个错
 最后一次的温柔
 爱上你是我的错
 怎么会狠心伤害我
 不是因为寂寞才想
 亲爱的那不是爱情
 难道爱一个人有错
 寂寞的时候说爱我