Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A VBS/LoveLetter.A szkriptvírus
elnevezései az egyes vírusvédelmek szerint:
|
Avast
|
VBS:LoveLetter
|
|
AVG
|
VBS/LoveLetter.A@mm
|
|
BitDefender
|
VBS.LoveLetter.Z
|
|
e-Trust
|
VBS/LoveLetter
|
|
F-PROT
|
VBS/Mailtest.A@m
|
|
F-Secure
|
VBS/LoveLetter
|
|
Ikarus
|
VBS.LoveLetter.At
|
|
Kaspersky
|
Email-Worm.VBS.LoveLetter
|
|
McAfee
|
VBS/LoveLetter@MM(Virus)
|
|
Microsoft
|
VBS/LoveLetter.CF
|
|
NOD32 (ESET)
|
VBS/LoveLetter.A
|
|
Panda
|
VBS/LoveLetter
|
|
Rising Antivirus
|
Script.ILoveYou.Barok
|
|
Sophos
|
VBS/LoveLet-G
|
|
Trend Micro
|
VBS_LOVELETTER.A
|
|
VirusBuster
|
VBS.Loveletter.Gen
|
|
Wildlist
|
VBS/LoveLetter.A-mm,VBS/LoveLetter.A
|
Telepítés:
|
A szkriptvírus
az alábbi fájlokat hozza létre:
A Windows mappában (alapértelmezés szerint C:\Windows):
Win32DLL.vbs
A Windows System mappájában (alapértelmezés szerint C:\Windows\System):
- MSKernel32.vbs
- LOVE-LETTER-FOR-YOU.TXT.vbs
- LOVE-LETTER-FOR-YOU.HTM
- MSKernel32.vbs
- LOVE-LETTER-FOR-YOU.TXT.vbs
- LOVE-LETTER-FOR-YOU.HTM
|
Makrókezelés
A VBS/LoveLetter.A szkriptvírus
kettős kiterjesztés létrehozásával próbál elrejtőzni, mivel a Windows alaphelyzetben nem jeleníti meg a regisztrált kiterjesztéseket. A rejtőzéshez a
.vbs
kiterjesztést használja.
A VBS/LoveLetter.A szkriptvírus
megfertőzi a C:\WINDOWS mappa fájljait.
A VBS/LoveLetter.A szkriptvírus
megfertúzi a C:\WINDOWS\System32 mappa fájljait.
A VBS/LoveLetter.A szkriptvírus
megfertőzi az ideiglenes (TEMP) mappák fájljait.
A szkriptvírus
a következő kiterjesztésű fájlokat fertőzi meg:
- JS
- JSE
- CSS
- WSH
- SCT
- HTA
- JPG
- JPEG
- MP3
- MP2
-
vissza...
E-mail üzenetek
A VBS/LoveLetter.A szkriptvírus
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
A VBS/LoveLetter.A szkriptvírus
a(z)
.wab
kiterjesztésű fájlokban keres e-mail címeket.
|
|
Az összeállított e-mail üzenetek felépítése az alábbi:
Tárgy |
A levél lehetséges tárgya:
ILOVEYOU
|
Melléklet |
A szkriptvírus
által küldött e-mail üzenet melléklete
LOVE-LETTER-FOR-YOU.TXT.vbs
.
|
Szöveg |
Az e-mail szövege:
kindly check the attached LOVELETTER coming from me.
|
|
Hátsóajtó
A szkriptvírus
a(z)
WIN-BUGSFIX.exe
fájlt tölti le a webről a háttérben.
A VBS/LoveLetter.A szkriptvírus
a(z)
mirc
csevegőprogramot használja.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
az alábbi kiterjesztésű fájlokat törli:
|
Egyebek
A VBS/LoveLetter.A szkriptvírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
rem barok -loveletter(vbe) <i hate go to school>
rem by: spyder / ispyder@mail.com / @GRAMMERSoft Group / Manila,Philippines