Worm.Sober.b

王朝other·作者佚名  2008-05-31
宽屏版  字体: |||超大  

病毒名称:

Worm.Sober.b

类别: 蠕虫病毒

病毒资料:

破坏方法:

一个用vb编写的蠕虫病毒

病毒形为:

该病毒运行后,将自己复制3份到%system32%目录下,其中有一个文件名为:SPOOLER.EXE 其于的为随机名。并在注册表中

HKEY_CURRENT_USER\Software\Microsoft

\WindowsCurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft

\WindowsCurrentVersion\Run

加入自己的键值:

Propagation

邮件传播:

病毒搜索磁盘文件,并从以下扩展名的文件中提取email地址。并向这些地址发送带毒邮件。

eml ,fdb ,hlp ,htm ,Html ,htt ,ini ,ldb ,ldif ,mda ,mdb ,mde ,mdw ,mht

nab ,nfo ,nsf ,PHP ,pst ,rtf ,shtm ,shtml ,sln ,txt ,vap ,wab ,xls

邮件标题:

病毒随机选择以下字串做为邮件标题。

Du bist Ge-Hackt Worden

Der Kannibale von Rotenburg

George W. Bush plans new wars

Have you been hacked?

George W. Bush wants a new war

Ich habe Sie Ge-hackt

Hihi, ich war auf deinem Computer

You Got Hacked ..

邮件附件名:

病毒随便选择以下文件名为附件名:

allfiles.cmd

Daten-Text.pif

DateiList.pif

Server.com

yourlist.pif

www.gwbush-new-wars.com

www.hcket-user-pcs.com ...

病毒的清除法:

使用光华反病毒软件,彻底删除。

病毒演示:

病毒FAQ:

Windows下的PE病毒。

发现日期:

2003-12-19

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有