I-Worm/Duksten.i

用來放置病毒程式在用戶計算機內蒐集到所有有效郵件地址、病毒程式原始碼壓縮檔等內容。通過註冊表搜尋默認的郵件伺服器郵件傳輸協定、用戶名及郵件地址。

基本介紹

  • 中文名:“杜克斯特”變種i
  • 外文名:I-Worm/Duksten.i
  • 病毒長度::10k左右
  • 病毒類型:網路蠕蟲
病毒名稱:I-Worm/Duksten.i
危害等級:★★
影響平台:Win 9x/2000/XP/NT/Me
I-Worm/Duksten.i“杜克斯特”變種i是一個郵件群發蠕蟲。該病毒通過搜尋outlook地址簿,蒐集大量有效郵件地址。並利用自帶的SMTP引擎向搜到的郵件地址傳送帶毒郵件。郵件主題及正文皆為英文,附屬檔案為PoXtal.zip,即病毒程式壓縮檔案。病毒運行後,程式檔案SysTrayEx.exe(正常程式為Systray.exe)自我複製到系統目錄下。修改註冊表,以實現病毒程式隨windows的啟動而啟動。顯示虛假報錯信息。試圖刪除註冊表編輯器。但由於病毒程式自身的程式錯誤,該目的並未實現。在系統目錄下創建資料夾 H_base64.xrf、H_prgrm.zip、H_wab.xrf,

相關詞條

熱門詞條

聯絡我們