Connect with us

technokrata

Vírusveszély: W32.Enemany.D@mm

Dotkom

Vírusveszély: W32.Enemany.D@mm

A levelezőszervereket leterhelő vírus nem okoz különösebb kárt rendszerünkben, és eltávolítása is könnyű.

A W32.Enemany.D@mm is május végén jelent meg, hasonlóan a W32.Pet_ticky.gen nevű féreghez. Ezen felül több hasonlóságot is mutatnak, hiszen ezen féregvírus sem okoz közvetlenül kárt a fertőzött számítógépen.

Mint minden ilyen típusú fenyegetés, ez is e-mailen érkezik. A levél tárgya: The New Xerox Update for our WinXP. A 8704 byte-nyi hosszúságú csatolmány a Xerox-Update.exe nevet viseli, tehát megpróbálja megtéveszteni a felhasználót.

Amennyiben valaki gyanútlanul elindítja a futtatható állományt, a féreg műkődésbe lép. Először is elküldi magát az Outlookban található összes címre a korábban leírt formában. Ezen e-mailek tartalma a következő lesz: Dear, Microsoft WinXP User, here are the last Update from Xerox Security System, please install this file and going to www.microsoft.com and finished this Update too.

Ezek után bemásolja magát a Windows gyökerébe Xerox-Update.exe, a System könyvtárba Ati.scr és a Start MenuProgramsStartUp mappába WinUpdate.exe néven.

Eltávolítása vagy a fenti állományok eltakarításával vagy a víruskereső programok frissítésével és a rendszer leellenőrzésével érhető el.



Szólj hozzá!

További Dotkom

Technokrata a Face-en

Tesztek