“清醒变种B”病毒运行时会将自己复制三份到系统目录下,其中一个病毒名为SPOOLER。EXE,其余为随机名。病毒还会修改用户注册表实现自启动,它会在内存中隐藏运行,并在硬盘上搜索TXT、HTM、WAB、EML、XLS等等二十多种格式的文件,从中提取邮件地址,向这些地址发送带病毒邮件。
病毒特征
“清醒变种B(Worm。Sober。B)”病毒:警惕程度,蠕虫病毒,主要通过邮件传播,依赖系统:WIN9XNT2000XP。
“清醒变种B”病毒运行时会将自己复制三份到系统目录下,其中一个病毒名为SPOOLER。EXE,其余为随机名。病毒还会修改用户注册表实现自启动,它会在内存中隐藏运行,并在硬盘上搜索TXT、HTM、WAB、EML、XLS等等二十多种格式的文件,从中提取邮件地址,向这些地址发送带病毒邮件。
解决方法
据瑞星反病毒工程师分析,病毒邮件标题会采用类似以下内容:Haveyoubeenhacked?、DubistGeHacktworden、DerKannibalevonRotenburg,附件会采用类似以下内容:allfiles。cmd、DatenText。pif、DateiList。pif,希望广大用户注意分辩,不要轻意打开不明邮件,由于病毒的邮件传播特性,局域网用户要特别注意邮件服务器的防毒问题,以免邮件服务瘫痪,影响公司的正常运转。
(全文)