ログイン
ようこそ、
さん
Language:
日本語
English
Deutsch
Français
Español
Italiano
Português
Русский
日本語
简体中文
繁體中文
弊社と弊社製品に関する詳細は、
グローバルサイト
でご覧ください。
個人向け
ビジネス(企業・法人向け)
サポート
お問い合わせ
Search
PCの修理が必要ですか?
専門家に頼む
まとめ
すべての説明
統計
Alias:
Sober.M, Backdoor Trojan
Type:
Worm
Size:
45.222 bytes (packed)
Origin:
Date:
03-07-2005
Damage:
VDF Version:
6.30.00.19
Danger:
Low
Distribution:
Medium
General Description
Affected platforms:
* Windows 95
* Windows 98
* Windows ME
* Windows NT
* Windows 2000
* Windows XP
* Windows Server 2003
Distribution
The virus sends itself using itsown SMTP engine with english and german texts. The attachment is a ZIP archive which contains an EXE file.
-SUBJECT:
ich habe ihre e-mail bekommen !
-BODY:
Hallo,
jemand schickt ihre privaten Mails auf meinem Account.
Ich schaetze mal, das es ein Fehler vom Provider ist.
Insgesamt waren es jetzt schon 6 Mails!
Ich habe alle Mail-Texte im Texteditor kopiert und gezippt.
Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es Nervt naemlich.
-ATTACHMENT:
Mailtexte.zip
The english version appears like this:
-SUBJECT:
your password + accountnumber !
-BODY:
hi,
i've got an admin mail with a Password and Account info!
but the mail recipient are you! it's probably an esmtp error, i think.
i've copied the full mail text in the Windows text-editor & zipped.
ok, cya...
-ATTACHMENT:
Acc_text.zip
Technical Details
If Worm/Sober.L is executed, it copies itself in the following locations:
<%windir%>\msagent\system\smss.exe
<%windir%>\msagent\system\zipzip.zab
and creates the following entry in the Windows Registry:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Run\
"Services.dll"="<%windir%>\Ssagent\System\smss.exe"
説明の挿入者 Crony Walker の 2004年6月15日火曜日
戻る
.
.
.
.
マイアカウント
https
://
このウィンドウは暗号化されています。
ログイン
パスワードを忘れた場合
パスワードのリセット
マイプロフィール
製品
支払い履歴
通知
パスワードのリセット
お問い合わせ
ログアウト