“杜马变种D(Worm.Dumaru.d)”病毒:警惕程度★★★★,蠕虫病毒,通过邮件传播,依赖系统: WIN9X/NT/2000/XP。
病毒运行时会杀掉一些流行的杀毒软件,并在被感染的电脑上开两个后门,能接受外界的控制台程序发送的一些如!exec ,!email的命令,用来控制本地电脑。该病毒还能监听键盘及剪贴板的操作数据,并能把这些数据通过后门传给控制者。
病毒发作时会搜索电脑中有效的邮件地址,向外发送大量带毒邮件阻塞网络。
病毒发送的邮件标题是:Use this patch immediately !(译文:立刻使用该补丁),
邮件内容是:
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
附件是:patch.exe,
如果用户运行了该邮件附件的话,则会立刻中毒。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。