基本介紹
- 中文名:歡愛病毒
- 外文名:32/FunLove.4070
- 病毒類型:檔案型
- 危險級別 :★★
基本信息,描述,解決方案,
基本信息
病毒名稱 32/FunLove.4070
病毒中文名 歡愛病毒
病毒類型 檔案型
危險級別 ★★
影響平台 Win 9x/2000/XP/NT/Me/2003
感染對象 PE-EXE
描述
傳染模組將掃描本地從 C: to Z:的所有驅動器,然後搜尋網路資源,掃描網路中的子目錄樹並感染具有.OCX,.SCR,or .EXE擴展名的PE檔案。當感染一個檔案時,該病毒將其代碼寫到檔案的尾部並且添加啟動程式(8位元組長的代碼)將控制權傳遞給病毒體。當被激活,病毒將首先恢復這8位元組的代碼然後運行它的主程式。
只有在當前染毒的工作站用戶具有對網路資源寫訪問權利的時候病毒才能感染其中的PE檔案,這樣就在相當程度上限制了病毒的傳播。
病毒在感染的時候檢查檔案名稱,它不感染以下列4個字母開始的檔案:
LER AMON _AVP AVP3 AVPM F-PR NAVW SCAN SMSS DDHE DPLA MPLA
這個病毒類似Bolzano病毒那樣修補NTLDR和WINNT\System32\ntoskrnl.exe 被修補的檔案不可以恢復只能通過備份來恢復。
該病毒不具有任何有效載體,它包含下列文本:
"Fun Loving Criminal"
該文字被放置在’This program cannot be run in DOS mode.’的位置。
當病毒“點滴器”從DOS啟動時它將輸出訊息並重啟系統。
該病毒可以重複感染檔案。