W32.Sobig.F@mm是一種具有網路意識、會寄發大量郵件的的蠕蟲,它偽裝為一封由admin@internet.com或其它電郵地址發出的電郵作為掩飾,它會利用以下檔案類型收集email address,藉以發送病毒檔案: DBX ,HLP ,MHT ,WAB ,HTML ,HTM ,TXT ,EML 。賽門鐵克應變已經推出了針對 W32.Sobig.F@mm 的移除工具。 此病毒會使用被感染系統可獲取的E-mail address,假造寄件者欄位發送信件,欺騙收件者降低警戒心,實際上則是信件是從感染的系統中發送過來的. 此蠕蟲病毒會在2003年9月10日停止本身的散佈行為. 此病毒會感染Windows 95, 98, ME, NT, 2000, and XP 移除工具的功能 W32.Sobig.F@mm 移除工具會進行下列動作:
1. 終止 W32.Sobig.F@mm 病毒程序。 2. 刪除 W32.Sobig.F@mm 檔案。 3. 刪除擱下的檔案。 4. 刪除此病蟲所加入的登錄值。
|