基本介紹
病毒名稱:VBS.Network.Worm
其它名稱:VBS.Netlog
病毒屬性:蠕蟲病毒 危害性:低危害 流行程度:低
具體介紹:
該病毒企圖感染網路上的50台計算機。它在C類網路的 IP位址中隨機產生要感染的 IP位址,並將其記錄在日誌檔案中。如果蠕蟲隨機選擇"192.168.20",它將試圖建立從IP位址192.168.20.2 到 192.168.20.255 的網路連線。如果一次連線不成功,它將嘗試另一個IP位址,直到連線成功。
該蠕蟲病毒將成功感染的機器記錄在一個日誌檔案c:\network.log中,其中記錄著病毒企圖傳染的所有機器。
感染過程中,Network 蠕蟲將搜尋宿主機的共享驅動器,一旦找到能連線的共享驅動器,Network 將重新映射共享驅動器為J:驅動器,如果共享驅動器已經是J驅動器,蠕蟲的操作將失敗。然後,蠕蟲將自身拷貝到映射驅動器目錄的 network.vbs 檔案中,如下:
j:\
j:\windows\startm~1\programs\startup\
j:\windows\
j:\windows\start menu\programs\startup\
j:\win95\start menu\programs\startup\
j:\win95\startm~1\programs\startup\
j:\wind95\
一旦病毒拷貝到 Windows 啟動目錄,機器再次啟動,蠕蟲將自動被載入執行。
病毒對網路系統的影響:
Network 蠕蟲將重置驅動器符,並產生一些額外的網路流量,但不會有惡意的破壞行為。