什么是ILOVEYOU病毒?哪个杀毒软件最好用?
时间:2023-06-01 11:09:12来源:三好在线

ILOVEYOU病毒是一种主要借助邮件传播的蠕虫病毒,该病毒借助ILOVEYOU的虚假外衣,欺骗相关用户打开其内存的VBS附件从而感染病毒。感染后,该病毒会通过Outlook通讯簿向外传播,并且在本机中大量搜索相关账号和密码,并发给开发者,是恶性病毒的一种。所以要提醒广大计算机用户警惕不明邮件,不要打开来源不明的邮件所包含的附件。

病毒资料

【病毒名称】I LOVE YOU病毒

【病毒别名】情书病毒或Loveletter病毒

【警惕程度】★★★☆

【病毒类型】蠕虫病毒

【中毒症状】附档名为:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十种文件格式的附档名会改为 *.vbs 。

传播方式

透过一封信件标题为 "ILOVEYOU"(我爱你) 的电子邮件散播,附件为 "LOVE-LETTER-FOR-YOU.txt.vbs" (献给你的情书),信件内容 "kindly check the attached LOVE LETTER coming from me"。

病毒危害

病毒会经由被感染者Outlook通讯簿的名单发出自动信件,藉以连锁性的大规模散播,造成企业mail server瘫痪。病毒发作时,会感染并覆写附档名为:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十种文件格式;文件遭到覆写后,附档名会改为 *.vbs 。"VBS_LOVELETTER"病毒与美丽杀病毒的最大差异在于,美丽杀病毒只会对通讯簿的前50个名单发出垃圾邮件,而"VBS_LOVELETTER"病毒是向所有的通讯簿名单发出自动信件,其传播的速度比美丽杀病毒快上数倍,破坏力更为强大。它还大肆复制自身覆盖音乐和图片文件。更可气的是,它还会在受到感染的机器上搜索用户的账号和密码,并发送给病毒作者。

感染步骤

1.第一次打开病毒文件时,病毒会自动产生下列文件于windows目录中

windowsWin32DLL.vbs

systemMSKernel32.vbs

systemLOVE-LETTER-FOR-YOU.TXT.vbs.

systemLOVE-LETTER-FOR-YOU.TXT.HTML.

2.当重新开机后.病毒并且会修改下列windows 登录值. HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunMSKernel32", :windowssystem MSKernel32.vbs

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesWin32DLL", :windowsWin32DLL.vbs.

3.在 :windowssystem 目录中寻找WinFAT32.exe. 如果文件存在即会修改Internet Explorer并开启特定网站中的 wiN-BUGSFIX.EXE

4.接下来病毒会在 :windowssystem 目录中,寻找 WIN-BUGSFIX.exe

如果文件不存在即会修改Internet Explorer起始划面变为 "about:blank" 并且修改WINDOWS登录值

5.这个病毒会利用 Microsoft Outlook扩散.并将"LOVE-LETTER-FOR-YOU.TXT.vbs" 附加于E-MAIL中并传送给个人通讯簿所记载的帐号 .其信件内容为:

主旨:ILOVEYOU.

内容:KINDLY CHECK THE ATTACHED LOVELETTER COMING FROM ME.

另外,病毒会开始篡改Mirc的 script.ini文件

如此会造成使用者利用mIRC,上网聊天时.病毒会自动呼叫dcc send 指令给同一个聊天室其它使用者并且将病文件传送给这些使用者,"LOVE-LETTER-FOR-YOU.HTM"

6.这个病毒会寻求以下附文件名的文件:

.vbs .vbe .js .jse .css .wsh .sct .hta .jpg .jpeg .mp3 .mp2

当找到时.会将病毒程序覆盖于文件中.并且将档名修改为 + .vbs. 的格式.导致文件无法正常执行.

杀毒方法

1.预防。

当收到信件标题为"ILOVEYOU"的电子邮件,应立即删除,切勿开启附件以免中毒。然后应立即删除,即使寄件者是你所熟悉的人名,也不要开启附加文件以免中毒。

2.自动杀毒。

1)安装杀毒软件,实行自动杀毒。

2)搜索ILoveYou病毒清除器。安装后杀毒。

3.手动杀毒

收到信件标题为"ILOVEYOU"的电子邮件,应立即删除,即使寄件者是你所熟悉的人名,也不要开启附加文件以免中毒。

1.点选开始=>执行

2.输入regedit

3.寻找下列路径并删除HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunMSKernel32"

HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunServicesWin32DLL"

HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunWIN-BUGSFIX"

4.删除下列文件:

windowsWin32DLL.VBS

systemMSKernel32.VBS

systemLOVE-LETTER-FOR-YOU.TXT.VBS

systemLOVE-LETTER-FOR-YOU.TXT.HTML

标签: 什么是ILOVEYOU病毒 ILOVEYOU病毒杀毒

生活指南
  • 东北电气实力排名?股票东北电气怎么变成st东电了?

    东北电气实力排名?东北电气专业大学排名:哈尔滨工业大学、沈阳工业大学、东北电力大学、哈尔滨工程大学

  • knbcenter.exe是什么?猎豹安全防御模块关闭方法介绍

    knbcenter exe是猎豹浏览器安全以及升级功能的核心服务进程,会自动进行检测更新,自动下载安装新版,所

  • 笔记本电池0%充不进电是为什么呢?笔记本电池0%充不进电该怎么办?

    电脑不管是在我们的日常生活中,还是工作中,都已经成为我们必不可少的工具,那么笔记本电池0%充不进电

  • 发个微信说辞职算不算辞职书?提出辞职后不上班属于旷工吗?

    发个微信说辞职算不算辞职书?发个vx说辞职是算辞职书的。员工在vx上辞职,是书面形式的有效辞职。《合同

  • 什么时候申请停息挂账?信用卡停息挂账申请条件有哪些?

    相信目前很多小伙伴对于信用卡都比较感兴趣,那么小搜今天在网上也是收集了一些与信用卡相关的信息来分

  • 定投基金购买技巧有哪些?定投一直亏还继续投吗?

    定投基金购买技巧有哪些?1、选择合适的定投周期和金额。定投周期和金额应该根据自己的收入状况、资金流

  • 涉案和涉嫌一样吗?涉案金额多少可以立案?

    涉案和涉嫌一样吗?涉嫌和涉案的区别:涉嫌指的是有涉嫌案件的可能,只是有可能,没有最后认定而涉案则是被

  • 红米k20pro怎么截长图?红米k20pro支持无线充电吗?

    红米k20pro怎么截长图1、下拉红米k20pro顶部通知栏,找到截屏的按钮,点击截屏,2、完成截图操作之后,

  • 基金的微笑曲线和哭泣曲线是什么?基金的微笑曲线和哭泣曲线的原理是什么?

    基金的微笑曲线和哭泣曲线是什么?是指基金先下跌再回升与先上涨后下跌的两种走势。微笑曲线是在一段时

  • 股民在网上怎么买股票?买股票的钱到哪里去了?

    股民在网上怎么买股票?带上你的身份证和银行卡,去证券公司柜台可以直接开户,然后在去银行办三方存管了

  • 上市辅导期到上市多少时间?上市辅导一定会上市吗?

    上市辅导期到上市多少时间?上市辅导期到上市为3至12个月。公司在申请上市后,都需要进入一段上市辅导期

  • 速生树种有什么特点?常见速生树种有哪些?

    速生树种有什么特点?速生树种均表现出适应性强、生长快、速生丰产性能好、产量高、周期短等优良性状。通

  • 抵押贷款办理注意什么?买房贷款是否需要抵押应当根据实际情况而定吗?

    一、买房贷款抵押办理流程第一步提交所需证件:(一)房地产权证或房屋所有权证,土地使用权证;(二)借款人

  • 键盘字母变成数字怎么办?键盘打不了字是哪个键锁了?

    键盘字母变成数字怎么办 键盘字母键打不出来怎么解锁?小键盘打开时该指示灯会亮笔记本键盘字母变数字的

  • 大鹏新区的资源有什么?大鹏新区包括哪些地方?

    大鹏新区的资源有什么?大鹏新区有野生植物1656种,占了深圳市的70%、广东省的26 4%,有陆生脊椎动物218

  • 行权价格高于股价是好事还是坏事?股权激励计划行权方式有哪些?

    想必现在有很多小伙伴对于股票和基金的知识都比较想要了解,那么今天小编就为大家收集了一些关于股票和

  • 民生
    • 五险一金缴纳比例都一样吗?五险一金缴纳比例高好还是低好?

    • 股票什么时候能挂单?股票挂单能撤单吗?

    • 基金收益到账要多久?基金收益怎么计算?

    • 基金业绩为什么下滑?基金业绩走势图三条线怎么看?