书剑梅庄

 找回密码
 注册
查看: 381|回复: 3

[公告]新病毒Worm.Sobig.F 大家警惕!!! 

[复制链接]
发表于 2003-8-29 01:20:04 | 显示全部楼层 |阅读模式
目前冲击波的风波还未全部水去,网上又出现了了大无极病毒的最新变种:大无极变种F(Worm.Sobig.F)。该病毒会通过邮件进行传播,并阻塞网络,病毒邮件主题和附件名都比较明确,用户在接收邮件时,应提高警惕,防止运行该病毒。
  在2003年9月10日之后病毒将不再传播。
  该病毒运行时会将自己到系统目录下并命名为:WINPPR32.EXE,然后修改注册表进行自启动,然后病毒会将自身拷贝到所有网络共享计算机的启动目录中,当网络中的其它计算机重启时,就会带毒。而且该病毒会搜索扩展名为:txt、eml、html、htm、dbx、wab 的文件,在其中寻找有效的邮件地址,找到后该病毒会给这此地址发送一封:
  主题一般为:
  Re: Thank you!
  Thank you!
  Your details
  Re: Details
  Re: Re: My details
  Re: Approved
  Re: Your application
  Re: Wicked screensaver
  Re: That movie
  附件名为:
  your_document.pif
  document_all.pif
  thank_you.pif
  your_details.pif
  details.pif
  document_9446.pif
  application.pif
  wicked_scr.scr
  movie0045.pif
  消息正文可能为:    Please see the attached file for details.
See the attached file for details 的病毒邮件,以使用户中毒。
瑞星“大无极”(Worm.SoBig)病毒专杀工具
金山“巨无霸”专杀工具 http://iduba.jbea.net/download/tools/Duba_Sobig.EXE
Symantec W32.Sobig.F@mm Removal Tool http://securityresponse.symantec.com/avcenter/FixSbigF.exe
发表于 2003-8-29 06:48:26 | 显示全部楼层

[公告]新病毒Worm.Sobig.F 大家警惕!!! 

   恩,一定注意
   谢谢
发表于 2003-8-31 12:09:58 | 显示全部楼层

[公告]新病毒Worm.Sobig.F 大家警惕!!! 

已经搞定
发表于 2003-9-5 08:16:58 | 显示全部楼层

[公告]新病毒Worm.Sobig.F 大家警惕!!! 

谢谢提醒,我这就去下载。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|书剑梅庄 ( 鄂ICP备19013424号-6 )

GMT+8, 2025-1-3 11:00 , Processed in 0.077899 second(s), 15 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表