Worm.Dumaru.e

王朝百科·作者佚名  2010-01-27  
宽屏版  字体: |||超大  

“杜马(Worm.Dumaru.e)”病毒:警惕程度★★★★,蠕虫病毒,通过邮件传播,依赖系统: WIN9X/NT/2000/XP。

当病毒发作时会搜索电脑中有效的邮件地址,向外发送大量带毒邮件阻塞网络。该病毒邮件是一封伪装成微软补丁的邮件,极具诱惑性。邮件发信人伪装为:微软安全网站,邮件标题是:Use this patch immediately !(译文:立刻使用该补丁),附件是:patch.exe文件,如果用户运行了该邮件附件的话,则会立刻中毒。

病毒运行时会将自己复制到WINDOWS安装目录和WINDOWS系统目录,并命名为:dllreg.exe、load32.exe、vxdmgr32.exe,然后病毒会在系统中开一个后门,监听三个端口,建立六个“病毒助手”,同时接收远程控制命令,远程程序则可以通过该后门植入各种破坏性程序来危害用户电脑。同时该病毒还会监视剪贴板,用户的任何粘贴、拷贝内容都能被病毒截取。

反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有