Όταν ένας ιός τύπου worm υπολογιστή που ονομάζεται W32 Dopbot μολύνει έναν υπολογιστή και εκτελείται , αυτό θα αντιγράψει το ζημιογόνες πληροφορίες σε ένα αρχείο με όνομα rund1132.exe και τοποθετήστε το αρχείο αυτό στο φάκελο συστήματος
<. br >
Λειτουργία
Η
Όταν το σκουλήκι Dopbot τρέχει θέτει δύο βασικές αξίες στην ενότητα CURRENT_USER και LOCAL_MACHINE του μητρώου, έτσι ώστε τρέχει rund1132.exe κάθε φορά που ξεκινούν τα Windows . Άλλες αλλαγές χαμηλότερη ασφαλείας των Windows .
Η Χαρακτηριστικά
Η
Εάν ο ιός τύπου worm είναι επιτυχής , οι hackers να αποκτήσουν πρόσβαση σε ό, τι κάνετε στον υπολογιστή σας , συμπεριλαμβανομένων των αρχείων και της πληκτρολόγησης υλοτομία . Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν τον υπολογιστή σας για επιθέσεις άρνησης παροχής υπηρεσίας .
Εικόνων Πιθανές
Η
Symantec εκθέσεις ασφαλείας ότι η κατανομή του W32 Dopbot σκουλήκι χρησιμοποιώντας Rund1132 είναι χαμηλή , η απομάκρυνση είναι εύκολο , αλλά το επίπεδο της βλάβης είναι μέτρια (βλέπε παραπομπές ) .
εικόνων εμπειρογνωμόνων Insight
Η
η Microsoft λέει ότι αυτά τα είδη των σκουληκιών μπορεί να προκαλέσει το buffer σε ένα συγκεκριμένο περιβάλλον να ανατρέψουν και να ανοίξουν το δυνατότητα απομακρυσμένου κώδικα μπορεί να εκτελεστεί στον υπολογιστή του χρήστη (βλέπε παραπομπές ) .
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα