1.VBS.LoveLetter病毒行为
2.ILOVEYOU病毒病毒资料
3.什么是病毒病毒ILOVEYOU病毒
4.VBS.ILOVEYOUVBS.ILOVEYOU 简介
5.黑客病毒NO.3 Iloveyou
6.我爱你蠕虫病毒变种
VBS.LoveLetter病毒行为
VBS.LoveLetter是一种通过电子邮件传播的VBS脚本病毒,利用Microsoft Outlook系统进行感染。源码源码病毒邮件的病毒病毒主题通常为"I LOVE YOU",并携带名为"LOVE-LETTER-FOR-YOU.TXT.vbs"的源码源码附件。当用户打开邮件,病毒病毒病毒会自动复制并发送给联系人,源码源码memcached源码下载造成邮件系统负载增加,病毒病毒甚至可能导致网络系统瘫痪。源码源码
病毒邮件以如下形式发送:主题为"ILOVEYOU",病毒病毒正文提示接收附件,源码源码附件名为"LOVE-LETTER-FOR-YOU.TXT.vbs"(显示扩展名取决于系统设置)。病毒病毒在企业网络环境中,源码源码病毒邮件的病毒病毒大量发送可能导致电子邮件服务器过载,无法正常工作。源码源码
病毒主要针对Windows 、病毒病毒Windows 、Windows NT 4.0以及安装了Windows Scripting Host的Windows 系统。它会将自身复制到如"%SystemRoot%\WinDLL.vbs"、"%System%\MSKernel.vbs"等多处子目录下,并修改注册表,使其在系统启动时自动运行。
病毒还会篡改IE浏览器的主页,下载并执行名为"WIN_BUGFIX.exe"的后门程序,进一步窃取用户信息,并将IE主页更改为空白页。该后门程序作为盗号工具,会将信息发送至指定邮箱,如"mailme@super.net.ph"。
病毒会搜索所有子目录,将VBS扩展名添加到非VBS文件上,如将"Satisfaction.MP3"更改为"Satisfaction.MP3.VBS",当这些文件被点击或激活时,病毒继续传播。广州到郑州源码此外,如果系统中有IRC(在线聊天)客户端,病毒会创建HTML文件并通过IRC渠道传播。
ILOVEYOU病毒病毒资料
本文档主要介绍关于I LOVE YOU病毒的详细资料,这款病毒因其特殊性质,也被称为情书病毒或Loveletter病毒,其警惕程度被评为★★★☆,表明它具有一定危害性,需要用户特别留意。 病毒类型方面,I LOVE YOU病毒属于蠕虫病毒类别,这类病毒主要通过网络自我复制和传播,能够在系统中自我繁殖并影响其他计算机,其传播方式主要通过电子邮件、文件共享和网络下载。 中毒症状是用户需要特别关注的。当用户收到或打开包含此类病毒的附件时,病毒会将文件扩展名伪装成常见的音频、脚本、等格式,如*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse等。实际上,这些文件被病毒感染后,会被改为*.vbs,一旦用户不慎点击,病毒就会激活并可能对用户的系统安全构成威胁。 因此,对于此类病毒,用户应避免打开未知来源的邮件附件,安装可靠的防病毒软件,并保持操作系统和软件的更新,以降低被感染的分享群引流源码风险。扩展资料
ILOVEYOU病毒是一种主要借助邮件传播的蠕虫病毒,该病毒借助ILOVEYOU的虚假外衣,欺骗相关用户打开其内存的VBS附件从而感染病毒。感染后,该病毒会通过Outlook通讯簿向外传播,并且在本机中大量搜索相关账号和密码,并发给开发者,是恶性病毒的一种。所以要提醒广大计算机用户警惕不明邮件,不要打开来源不明的邮件所包含的附件。什么是ILOVEYOU病毒
ILOVEYOU病毒是一种主要借助邮件传播的蠕虫病毒,该病毒借助ILOVEYOU的虚假外衣,欺骗相关用户打开其内存的VBS附件从而感染病毒。感染后,该病毒会通过Outlook通讯簿向外传播,并且在本机中大量搜索相关账号和密码,并发给开发者,是恶性病毒的一种。所以要提醒广大计算机用户警惕不明邮件,不要打开来源不明的邮件所包含的附件。
病毒资料
病毒名称I LOVE YOU病毒
病毒别名情书病毒或Loveletter病毒
警惕程度★★★☆
病毒类型蠕虫病毒
中毒症状附档名为:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十种文件格式的附档名会改为 *.vbs 。
传播方式
透过一封信件标题为 "ILOVEYOU"(我爱你) 的电子邮件散播,附件为 "LOVE-LETTER-FOR-YOU.txt.vbs" (献给你的情书),信件内容 "kindly check the attached LOVE LETTER coming from me"。
病毒危害
病毒会经由被感染者Outlook通讯簿的名单发出自动信件,藉以连锁性的大规模散播,造成企业mail server瘫痪。病毒发作时,会感染并覆写附档名为:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse....等十种文件格式;文件遭到覆写后,附档名会改为 *.vbs 。"VBS_LOVELETTER"病毒与美丽杀病毒的最大差异在于,美丽杀病毒只会对通讯簿的拼团商业源码前个名单发出垃圾邮件,而"VBS_LOVELETTER"病毒是向所有的通讯簿名单发出自动信件,其传播的速度比美丽杀病毒快上数倍,破坏力更为强大。它还大肆复制自身覆盖音乐和文件。更可气的是,它还会在受到感染的机器上搜索用户的账号和密码,并发送给病毒作者。
感染步骤
1.第一次打开病毒文件时,病毒会自动产生下列文件于windows目录中
windowsWinDLL.vbs
systemMSKernel.vbs
systemLOVE-LETTER-FOR-YOU.TXT.vbs.
systemLOVE-LETTER-FOR-YOU.TXT.HTML.
2.当重新开机后.病毒并且会修改下列windows 登录值. HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunMSKernel", :windowssystem MSKernel.vbs
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesWinDLL", :windowsWinDLL.vbs.
3.在 :windowssystem 目录中寻找WinFAT.exe. 如果文件存在即会修改Internet Explorer并开启特定网站中的 wiN-BUGSFIX.EXE
4.接下来病毒会在 :windowssystem 目录中,寻找 WIN-BUGSFIX.exe
如果文件不存在即会修改Internet Explorer起始划面变为 "about:blank" 并且修改WINDOWS登录值
5.这个病毒会利用 Microsoft Outlook扩散.并将"LOVE-LETTER-FOR-YOU.TXT.vbs" 附加于E-MAIL中并传送给个人通讯簿所记载的帐号 .其信件内容为:
主旨:ILOVEYOU.
内容:KINDLY CHECK THE ATTACHED LOVELETTER COMING FROM ME.
另外,病毒会开始篡改Mirc的 script.ini文件
如此会造成使用者利用mIRC,上网聊天时.病毒会自动呼叫dcc send 指令给同一个聊天室其它使用者并且将病文件传送给这些使用者,"LOVE-LETTER-FOR-YOU.HTM"
6.这个病毒会寻求以下附文件名的文件:
.vbs .vbe .js .jse .css .wsh .sct .hta .jpg .jpeg .mp3 .mp2
当找到时.会将病毒程序覆盖于文件中.并且将档名修改为 + .vbs. 的格式.导致文件无法正常执行.
杀毒方法
1.预防。
当收到信件标题为"ILOVEYOU"的电子邮件,应立即删除,切勿开启附件以免中毒。然后应立即删除,即使寄件者是你所熟悉的人名,也不要开启附加文件以免中毒。
2.自动杀毒。
1)安装杀毒软件,实行自动杀毒。
2)搜索ILoveYou病毒清除器。安装后杀毒。
3.手动杀毒
收到信件标题为"ILOVEYOU"的电子邮件,应立即删除,即使寄件者是你所熟悉的人名,也不要开启附加文件以免中毒。
1.点选开始=执行
2.输入regedit
3.寻找下列路径并删除HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunMSKernel"
HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunServicesWinDLL"
HKEY_LOCAL_machineSOFTWAREMicrosoftwindowscurrentVersionRunWIN-BUGSFIX"
4.删除下列文件:
windowsWinDLL.VBS
systemMSKernel.VBS
systemLOVE-LETTER-FOR-YOU.TXT.VBS
systemLOVE-LETTER-FOR-YOU.TXT.HTML
VBS.ILOVEYOUVBS.ILOVEYOU 简介
病毒名称:VBS.ILOVEYOU,又名LOVE-LETTER-FOR-YOU.TXT.vbs和IloveYou,主要针对Windows 9x、NT系统以及Windows 系统,其凭借Windows Scripting Host (WSH)的电竞直播源码强大感染力,能够迅速入侵系统。病毒的搜索范围广泛,包括本地驱动器和映射驱动器的各个目录和子目录,尤其是对"vbs", "vbe", "js", "jse", "css", "wsh", "sct", "hta", "jpg", "jpeg", "mp3", "mp2"等十二种类型的文件进行攻击。
当遇到特定扩展名的文件时,病毒有不同方式的感染行为。例如,它会覆盖"js"和"jse"文件为"vbs",替换"vbs"和"vbe"文件内容,修改"jpg"和"jpeg"为.vbs格式并破坏原始数据,将"mp3"和"mp2"文件属性变为隐含,并创建病毒文件。病毒作为蠕虫通过Microsoft Outlook传播,邮件主题和内容均被伪装为“I LOVE YOU”,带有名为"LOVE-LETTER-FOR-YOU.TXT.vbs"的恶意附件。
一旦病毒激活,会在Windows目录和system子目录生成WinDLL.vbs和MSKernel.vbs等文件,并在启动时修改注册表键值以实现自动运行。它会将IE的默认主页更改为病毒网站,或者在找不到特定文件时将主页设置为"about:blank"。同时,还会在IE下载目录中寻找并可能修改Win-BUGSFIX.exe的设置。
黑客病毒NO.3 Iloveyou
在年,一场名为"Iloveyou"的黑客病毒引发了一场全球性的网络安全危机。该病毒主要通过Outlook电子邮件系统进行传播,邮件主题看似温馨,为"I Love You",但实则隐藏着恶意。邮件附件名为"Love-Letter-for-you.txt.vbs",一旦用户不慎打开,病毒便会启动攻击。它会自动将自身复制到收件人列表中的每一个电子邮件地址,导致邮件服务器被阻塞,同时对电脑内的多种文件造成威胁,包括.VBS、.HTA、.JPG和.MP3等十二种扩展名的数据文件。 几年后的新型病毒,被称为"Vbs.Newlove",同样利用Outlook作为传播途径。打开病毒邮件附件,用户会注意到电脑硬盘灯异常频繁地闪烁,系统的运行速度显著变慢,电脑硬盘上充斥着大量.vbs文件。更为恶劣的是,病毒会将所有快捷方式与系统目录下的wscript.exe关联,这种恶意行为进一步消耗系统资源,严重时可能导致系统崩溃。 这场病毒的爆发造成了巨大的经济损失,据估计全球范围内的损失超过了亿美元。这场事件警示我们,网络威胁无处不在,警惕和及时的安全防护措施对于保护个人和企业数据安全至关重要。扩展资料
黑客一词被用于泛指那些专门利用电脑网络和系统安全漏洞对网络进行攻击破坏或窃取资料的人。计算机病毒是一个程序,一段可执行码。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延,又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。我爱你蠕虫病毒变种
在计算机安全领域,蠕虫病毒是一种自我复制并传播的恶意软件。其中一种形式的蠕虫病毒被命名为“我爱你蠕虫病毒变种”,它通过电子邮件附件的形式进行传播。让我们详细分析这些附件及其对应的邮件信息:附件1:LOVE-LETTER-FOR-YOU.TXT.vbs
邮件标题:ILOVEYOU
邮件内容:请检查随附的LOVELETTER邮件。
附件2:Very Funny.vbs
邮件标题:fwd: Joke
邮件内容:无具体内容。
附件3:mothersday.vbs
邮件标题:Mothers Day Order Confirmation
邮件内容:确认已使用信用卡为母亲节钻石特殊商品支付$.,并附有详细发票。
附件4:virus_warning.jpg.vbs
邮件标题:Dangerous Virus Warning
邮件内容:提醒查看附图以了解如何避免危险病毒。
附件5:protect.vbs
邮件标题:Virus ALERT!!!
邮件内容:关于VBS.LoveLetter.A的长篇警告信息。
附件6:Important.TXT.vbs
邮件标题:Important! Read carefully!!
邮件内容:查看来自我方的附带重要信息。
附件7:Virus-Protection-Instructions.vbs
邮件标题:How to protect yourself from the IL0VEYOU bug!
邮件内容:提供一种简单方法来修复爱情病毒。
附件8:KillEmAll.TXT.VBS
邮件标题:I Cant Believe This!!!
邮件内容:无法相信收到的仇恨电子邮件,请查看。
附件9:ArabAir.TXT.vbs
邮件标题:Thank You For Flying With Arab Airlines
邮件内容:请检查账单是否正确,可通过打开附件进行验证。
附件:IMPORTANT.TXT.vbs
邮件标题:Variant Test
邮件内容:这是VBS病毒变种的一种测试版本。
附件:Vir-Killer.vbs
邮件标题:Yeah, Yeah another time to DEATH...
邮件内容:此程序是针对VBS.LOVE-LETTER.WORM的杀手。
附件:LOOK.vbs
邮件标题:LOOK!
邮件内容:笑而不语,看看这个。
附件:BEWERBUNG.TXT.vbs
邮件标题:Bewerbung Kreolina
邮件内容:尊敬的女士们和先生们!
扩展资料
本蠕虫首度在香港发现,第一次于年5月3日出现在电子邮件信箱中,以简单的ILOVEYOU标题出现,并挟带附件"LOVE-LETTER-FOR-YOU.TXT.vbs"。本蠕虫因两项特质而造成严重影响: 它以VBScript作为其散布媒体,此语言之前尚未发现其破坏力与缺陷,因此降低它达到目的的难度。 它使用了强力的心理战术,让人们开启此信的附件档以达成持续散布的目的。ILOVEYOU病毒感染步骤
当计算机首次运行病毒文件时,它会在Windows目录中自动生成一系列文件,包括:\windows\WinDLL.vbs
\system\MSKernel.vbs
\system\LOVE-LETTER-FOR-YOU.TXT.vbs
\system\LOVE-LETTER-FOR-YOU.TXT.HTML
重启后,病毒会修改Windows登录值,例如在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKernel添加:\windows\system \MSKernel.vbs,以及在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\WinDLL添加:\windows\WinDLL.vbs。 病毒会在\windows\system目录搜索WinFAT.exe,若文件存在,它会修改Internet Explorer,引导用户访问特定网站中的wiN-BUGSFIX.EXE。若该文件不存在,IE的起始页会被设置为"about:blank",并更改Windows登录值。 病毒会利用Microsoft Outlook进行传播,将LOVE-LETTER-FOR-YOU.TXT.vbs附在电子邮件中发送给通讯簿中的联系人,邮件主题和内容如下:主题:ILOVEYOU
内容:KINDLY CHECK THE ATTACHED LOVELETTER COMING FROM ME.
此外,病毒会篡改mIRC的script.ini文件,当用户在聊天室中使用mIRC时,病毒会自动执行dcc send命令,将病毒文件LOVE-LETTER-FOR-YOU.HTM发送给其他用户。 病毒还试图寻找并感染以下类型的文件:.vbs、.vbe、.js、.jse、.css、.wsh、.sct、.hta、.jpg、.jpeg、.mp3、.mp2。一旦发现这些文件,病毒会将自身代码插入,重命名文件为+ .vbs格式,导致文件无法正常运行。扩展资料
ILOVEYOU病毒是一种主要借助邮件传播的蠕虫病毒,该病毒借助ILOVEYOU的虚假外衣,欺骗相关用户打开其内存的VBS附件从而感染病毒。感染后,该病毒会通过Outlook通讯簿向外传播,并且在本机中大量搜索相关账号和密码,并发给开发者,是恶性病毒的一种。所以要提醒广大计算机用户警惕不明邮件,不要打开来源不明的邮件所包含的附件。爱虫病毒VBS/LoveLetter.A 蠕虫
这篇文章主要介绍了一种名为VBS/LoveLetter.A的蠕虫病毒,其以"ILOVEYOU"为主题进行传播。这种病毒通过电子邮件进行感染,邮件中通常会包含一个名为"LOVE-LETTER-FOR-YOU.TXT.vbs"的附件,以及HTML文件"LOVE-LETTER-FOR-YOU.HTM"。病毒还会利用驻留文件,如MSKernel.vbs、WinDLL.vbs和WinFAT.exe,进行恶意操作。 当受害者点击邮件中的链接或下载附件时,会下载名为"WIN-BUGSFIX.exe"的下载文件,进一步扩散病毒。值得注意的是,这种蠕虫会试图覆盖多种文件扩展名,包括vbs、vbe、js、jse、css、wsh、sct和hta,甚至可能对jpg、jpeg、mp3、mp2等多媒体文件进行攻击。 邮件主体内容简洁,要求收件人检查来自发件人的"LOVELETTER"附件,但实际上这正是病毒利用的手段。用户在接收此类邮件时务必谨慎,避免触发病毒的执行,保护自己的系统安全。扩展资料
年5月4日,一种名为“我爱你”的电脑病毒开始在全球各地迅速传播。这个病毒是通过Microsoft Out ook电子邮件系统传播的,邮件的主题为“I LOVE YOU”,并包含一个附件。一旦在Microsoft Ou tlook里打开这个邮件,系统就会自动复制并向地址簿中的所有邮件电址发送这个病毒。 “我爱你”病毒,又称“爱虫”病毒,是一种蠕虫病毒,它与年的梅丽莎病毒非常相似。据称,这个病毒可以改写本地及网络硬盘上面的某些文件。用户机器染毒以后,邮件系统将会变慢,并可能导致整个网络系统崩溃。