扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
来源:网络转载 2009年4月14日
病毒名称:Win32.Funlove4608(4099)
病毒类型:文件型
Funlove病毒是一个Win32pe病毒,因病毒体内含有字符串"~Fun Loving Criminal~"而命名为Funlove病毒。属驻留内存、感染文件型,感染EXE、SCR、OCX三种类型的文件,被感染文件增长4099字节,病毒进驻系统后将会在Windows的System目录下建立flcss.exe文件,是病毒本身的点滴器,长度4608字节。
Funlove病毒可以通过局域网进行传播,当染毒程序运行后,该病毒将创建一份名为“flcss.exe"的文件,放在当前Windows系统的System目录下(NT系统中为System32),并同时开启一个线程进行自身的传染,被感染的宿主程序运行时几乎没有时间延迟。
病毒的感染部分代码将搜索所有本地驱动器(从C:到Z:)以及网络资源(局域网上的共享文件夹),在其中搜索带有EXE、SCR、OCX扩展名的文件,验证后进行感染,对齐最后一个节之后将自身代码填入其中、修改PE程序入口代码,被感染文件长度通常会增加4099字节或者更多。该病毒比较奇怪的地方是在感染前会先判断文件名称开头几个字母是否是AMON、AVP3、_AVP、F_PR*、NAVW*、SCAN*、等等,如果是则不感染。
专杀工具下载
专门查杀Funlove病毒的小工具(http://www.iduba.net/download/other/tool_010722_3.htm)
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者