发新话题
打印

蠕虫Win32 Dodaykil.G冒充Adobe文件

蠕虫Win32 Dodaykil.G冒充Adobe文件

Win32/Dodaykil.G是一种蠕虫病毒,通过将病毒复制到被感染机器上的所有驱动器上进行传播。

  Win32.Dodaykil.G病毒特征


  病毒名称:Win32.Dodaykil.G


  疯狂性:低


  破坏性:中


  普及度:中


  Win32.Dodaykil.G病毒描述:


  Win32/Dodaykil.G是一种蠕虫病毒,通过将病毒复制到被感染机器上的所有驱动器上进行传播。病毒是大小为40,960字节的Win32可运行程序,病毒文件使用Visual Basic编写。


  运行时,Dodaykil.G 复制到以下位置:


  %Startup%Adobe Online.com


  %Startup%Adobe update.com


  病毒还会修改以下注册表键值:


  HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogonLegalNoticeCaption = " - 24.01.2007 - Surabaya"


  Win32.Dodaykil.G病毒危害:


  通过修改注册表更改系统设置。


  建议:


  不要随意运行exe文件;


  设置强壮的管理员帐号;


  使用移动驱动器要及时检测病毒。


  “KILL”提示大家:


  1.不要随意运行邮件的附件,尤其是英文邮件。


  2.最好及时升级病毒代码库。


  3.建议企业级用户使用网关型产品。


  4.关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

TOP

发新话题