(瑞星编译)
病毒名称:VBS/Loding@MM
大小:5,721 字节
VBS/Loding@MM是一个乱发邮件的蠕虫,它以VBScript形式隐藏在一个web页面中,利用了微软的虚拟机漏洞,当通过IE4以上的浏览器(安全设置比HIGH低)访问被感染的页面,隐藏的脚本将被执行。该脚本中包含向outlook地址簿的所有地址发送邮件的指令,邮件的格式如下:
主题: Computer Secrets !
消息:
If you are using Win9x/Me, visit the following page will upgrade your pc
performance.
If you are not using Win9x/Me or don't want to upgrade your pc, only forward
this page to your friends.
Maybe your friends need it.
http://(omitted).topcities.com/(omitted).htm
(大意为:如果你的系统为win9x/ME,访问下面的网址,它能升级你的机器并提高性能,如果你的系统不是win9x/ME,你可以将下面的地址发送给你的朋友,他们也许需要。)
实际上,该网址是一个含有恶意代码的站点。
蠕虫还在染毒的机器中创建一个文件C:\REGSETTING.REG,并将其导入注册表。