Утвержденный
Re: 45443-343556
Re: Заявление
Re: Approved
Re: Movie
Re: Submited (004756-3463)
Re: Ваше заявление
В теле сообщения содержится текст:
Пожалуйста, см. прикрепленный файл.
Вложений имеет одно из следующих имен:
45443.pif
application.pif
approved.pif
document.pif
documents.pif
movie.pif
screensaver.scr
submited.pif
_submited.pif
Адрес отправителя является поддельным и может быть одним из электронной почты найдены на зараженном компьютере или bill@microsoft.com
Червь копирует себя в каталог Windows под именем mscvb32.exe и добавляет следующий ключ в реестре:
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run \ SYSTEM MScvb
Червь остановить распространение по 8 июня 2003.
Win32: Sobig Также пытается загрузить троянский конь из общедоступных веб-сайтах. Эти адреса веб-сайтов шифруются внутри тела вируса.
Удаление:
Чтобы удалить этот вирус Пожалуйста, воспользуйтесь бесплатно Avast! Virus Cleaner.
Avast! с VPS файла от года или после 1 июня 2003 года, в состоянии обнаружить этот червь.