小邮差变种O

王朝百科·作者佚名  2010-01-27  
宽屏版  字体: |||超大  

“小邮差变种O(Worm.Mimail.o)”病毒:警惕程度★★★★,蠕虫病毒,通过邮件传播,依赖系统: WIN9X/NT/2000/XP。

小邮差变种O是小邮差病毒的最新变种,采用LCC编写,一旦运行,将自己复制为Windows目录下的WINMGR32.EXE文件,修改注册表实现自启动,把IE默认页修改为http://www.anvari.org/db/fun/World_Trade_Center/Bush_Monkey.jpg。如果用户发现自己的IE默认页被修改,则是被病毒感染。

病毒会释放index.hta、index2.hta两个文件到C盘下,运行这两个文件,伪装为PAYPAL.COM的信用卡业务,盗取用户的信用卡信息,保存在文件TMPNY3.TXT中,随后病毒将会使用自己构造的mail发送到指定的邮箱。

病毒会建立多个线程搜索C盘上的email地址,给这些地址发送大量带毒邮件,邮件内容可能为不健康文本或某些网站的链接,附件是病毒体,从而阻塞一些网站。病毒带有后门功能,打开并监听TCP端口,等待远程连接。病毒能够接收远程数据来自动更新。

反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有