词条 | W32.Hunch.I@mm |
释义 | 病毒名称:W32.Hunch.I@mm 发现日期:2002-09-05 病毒类型:蠕虫病毒 传播范围:低 危害级别:高 传播速度:高 病毒介绍: W32.Hunch.I@mm也是一个网络蠕虫病毒,它能够更改Autoexec.bat文件,并企图格式化整个C盘中的全部文件。此病毒感染安装有 Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me操作系统的计算机,而不会感染安装有Macintosh, Unix, Linux操作系统的计算机。 1.此病毒能够更改Autoexec.bat文件,并试图将C盘整个格式化掉。 2.此病毒会在计算机中随机删除5个以.xls, .doc, .wav,.dwg, .mp3,.bak, .cdx, .bmp, .htm, .hlp, .chm, .jpg, .tga, .cpl, .acd, .mid, .cdr, .mdb, .dbf,.ico结尾的文件。 3.此病毒如果一旦被激活并开始运行,它将其本身以邮件的形式发送到全部的Microsoft Outlook收件人地址中: 题目:<This varies depending on the originating file name> 正文:Tal como te prometi; te envio mi foto en el archivo adjuncto... 附件:<This varies depending on the originating file name> 4.此病毒运行之后,会在屏幕上显示一张色情图片。 5.此病毒一旦运行,它将复制本身到: %system%\\Msie7en.exe %system%\\Colas.exe %system%\\<Attachment file name> 其中:%system%是变化的,此蠕虫会自己寻找机器上的系统目录,并将自身复制到系统目录下。默认的是C:\\Windows\\System (Windows 95/98/Me), C:\\Winnt\\System32 (Windows NT/2000), 或C:\\Windows\\System32 (Windows XP)。 6.此病毒能够生成键值(COLAS %System%\\Colas.Exe)到注册表编辑器: HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run中,使得机器启动时,病毒就会自动运行。 7.能够修改C:\\Autoexec.bat文件,并且添加下列命令: DEL %system%\\*.SYS DEL %system%\\*.DLL DEL %system%\\*.OCX CLS FORMAT C: /u /v:COLAS /autotest 所以,在下次启动计算机时(只适用于Windows 95/98/Me操作系统),硬盘会被格式化。 解决方案: 1.及时升级杀毒软件,之后认真在整个硬盘上查杀此病毒,彻底清除掉查到的W32.Hunch.I@mm蠕虫病毒。 2.到注册表编辑器: HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run中将键值: COLAS %System%\\Colas.Exe清除。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。