登入
歡迎您,
Language:
繁體中文
English
Deutsch
Français
Español
Italiano
Português
Русский
日本語
简体中文
繁體中文
欲瞭解有關我們公司和產品的更多資訊,
請訪問我們的全球網站
。
家庭及個人防護
企業資訊安全
技術支援
聯絡我們
Search
需要修復電腦?
聘請專家
摘要
病毒說明
統計資料
Alias:
Sober.M, Backdoor Trojan
Type:
Worm
Size:
45.222 bytes (packed)
Origin:
Date:
03-07-2005
Damage:
VDF Version:
6.30.00.19
Danger:
Low
Distribution:
Medium
General Description
Affected platforms:
* Windows 95
* Windows 98
* Windows ME
* Windows NT
* Windows 2000
* Windows XP
* Windows Server 2003
Distribution
The virus sends itself using itsown SMTP engine with english and german texts. The attachment is a ZIP archive which contains an EXE file.
-SUBJECT:
ich habe ihre e-mail bekommen !
-BODY:
Hallo,
jemand schickt ihre privaten Mails auf meinem Account.
Ich schaetze mal, das es ein Fehler vom Provider ist.
Insgesamt waren es jetzt schon 6 Mails!
Ich habe alle Mail-Texte im Texteditor kopiert und gezippt.
Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es Nervt naemlich.
-ATTACHMENT:
Mailtexte.zip
The english version appears like this:
-SUBJECT:
your password + accountnumber !
-BODY:
hi,
i've got an admin mail with a Password and Account info!
but the mail recipient are you! it's probably an esmtp error, i think.
i've copied the full mail text in the Windows text-editor & zipped.
ok, cya...
-ATTACHMENT:
Acc_text.zip
Technical Details
If Worm/Sober.L is executed, it copies itself in the following locations:
<%windir%>\msagent\system\smss.exe
<%windir%>\msagent\system\zipzip.zab
and creates the following entry in the Windows Registry:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Run\
"Services.dll"="<%windir%>\Ssagent\System\smss.exe"
說明撰寫者 Crony Walker 開啟 2004年6月15日星期二
返回
.
.
.
.
我的帳戶
https
://
為了你的安全,此視窗已加密。
登入
忘記密碼
重設密碼
我的個人檔案
產品
付款歷程記錄
通知
密碼重設
聯絡我們
登出