(瑞星编译)
[简析]
该蠕虫的传播方式不同于一般的通过邮件传播的蠕虫,而是随机产生一个IP地址,并且该IP地址所在的主机中有共享的驱动器存在,也就是说该蠕虫感染局域网……
[病毒资料]
病毒名称:VBS.Cable
病毒大小:2275 字节
该蠕虫试图连接到某个IP地址的主机,并试图向机器的硬盘中写入数据,然而只有共享了的硬盘才能被写入数据。
当在染毒机器中运行该蠕虫,蠕虫会随机产生一个IP地址,然后蠕虫试图连接到该IP地址所在的主机,如果该IP地址存在且有共享的驱动器,蠕虫试图清除其他病毒安装的文件并用自身文件副本替换,同时将自身和文件Sys32.exe拷贝到共享驱动器和\StartUp\文件夹中,这样它们在下次windows启动后会自动运行。
蠕虫包含下列文本:
'netlog.worm.remover.optimized.universal.cable_users
'I hate virus wars, but it has to be done.
'eDeamon fitted