手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

Win32.Sponge

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
病毒名称: Win32.Sponge 类别: 蠕虫 病毒资料: 技术特征:

这是一个用Visual Basic编写的邮件蠕虫,利用MAPI将病毒副本发送给地址簿中的收件人。它的病毒邮件格式有两种:

第一种:

主题:Something to do while you‘re bored...

内文:I was bored and a friend sent these to me...thought u might like using them... :)

第二种:

主题:SpongeBob WallPaper

内文;Send this to your friends and make them laugh...

附件可能为如下一个或几个:

Spongy.exe

SpongeBob_Game.exe

SpongeBob.scr

SpongeBob.com

Jokes.pif

它会修改注册表HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices*WINRUN = "c:WINDOWSkn0xace1.com",使得病毒随Windows启动而自动运行。

另外,此病毒还会用病毒代码修改本地的Html文件,当被修改的网页被浏览时,会激发病毒。同时会覆盖*.PIF及*.SCR文件。

而且它会生成脚本文件C:

eadme.txt,用来安装Word97宏病毒Word97Macro/Alcaul.AF1,以感染Word文档。

病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: 别名:I-Worm.Sponbob, W32/Sponge.html, HTML/Sponge.Worm, W32/Sponge@MM, W32.Sponge@mm(html)

警惕感染网页、pif及SCR文件的“海绵”病毒。
发现日期: 2002-11-11

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!