词条 | 小邮差变种O |
释义 | “小邮差变种O(Worm.Mimail.o)”病毒:警惕程度★★★★,蠕虫病毒,通过邮件传播,依赖系统: WIN9X/NT/2000/XP。 小邮差变种O是小邮差病毒的最新变种,采用LCC编写,一旦运行,将自己复制为Windows目录下的WINMGR32.EXE文件,修改注册表实现自启动,把IE默认页修改为http://www.anvari.org/db/fun/World_Trade_Center/Bush_Monkey.jpg。如果用户发现自己的IE默认页被修改,则是被病毒感染。 病毒会释放index.hta、index2.hta两个文件到C盘下,运行这两个文件,伪装为PAYPAL.COM的信用卡业务,盗取用户的信用卡信息,保存在文件TMPNY3.TXT中,随后病毒将会使用自己构造的mail发送到指定的邮箱。 病毒会建立多个线程搜索C盘上的email地址,给这些地址发送大量带毒邮件,邮件内容可能为不健康文本或某些网站的链接,附件是病毒体,从而阻塞一些网站。病毒带有后门功能,打开并监听TCP端口,等待远程连接。病毒能够接收远程数据来自动更新。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。