基本介紹
程式特點
修改註冊表,實現開機自啟。偵聽黑客指令,從指定的檔案里搜尋有效信箱地址,利用自帶的SMTP引擎群髮帶毒郵件。
別名: CME-681, WORM_SOBER.AG [Trend Micro], W32/Sober-{X, Z} [Sophos], Win32.Sober.W [Computer Associ], Sober.Y [F-Secure], W32/Sober@MM!M681 [McAfee], W32/Sober.AA@mm [Norman], Win32/Sober.Z@mm [Microsoft]類型: Worm 感染長度: 55,390 bytes 受感染的系統: Windows 2000...
I-Worm/Sober.e病毒是用自帶的SMTP引擎傳送自身進行傳播,並試圖從一些站點下載並執行檔案。郵件的主題和正文是變化的,而且使用的語言為英語。基本信息 I-Worm/Sober.e 影響平台:Win9X/2000/XP/NT/Me/2003 傳播過程 1.複製自身到系統目錄下,檔案名稱為.exe 2.修改註冊表:/生成子鍵:HKEY_LOCAL_MACHINE\...