Symantec.com > Security Response > W32.Erkez.D@mm

W32.Erkez.D@mm

Nível do risco 2: Baixo

Fazer o download da ferramenta de remoção | Versão para impressão

Descoberto: 14 de Dezembro de 2004
Atualizado: 13 de Fevereiro de 2007 1:02:44 PM
Também conhecido como: Win32.Zafi.D [Computer Associa, Zafi.D [F-Secure], Email-Worm.Win32.Zafi.d [Kaspe, W32/Zafi.d@MM [McAfee], W32/Zafi.D.worm [Panda], W32/Zafi-D [Sophos], WORM_ZAFI.D [Trend Micro]
Tipo: worm
Sistemas afetados: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


O W32.Erkez.D@mm é um worm de distribuição em massa que envia cópias de si mesmo para endereços de e-mail obtidos do computador infectado. Este worm também tenta reduzir as configurações de segurança, finalizar processos e ativar um backdoor no computador infectado.

Proteção

  • Versão de lançamento rápido inicial 14 de Dezembro de 2004
  • Última versão de lançamento rápido 7 de Setembro de 2009 revisão 055
  • Versão diária certificada inicial 14 de Dezembro de 2004
  • Última versão diária certificada 8 de Setembro de 2009 revisão 002
  • Data inicial para o lançamento certificado semanal 14 de Dezembro de 2004

Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e de lançamento rápido.

Avaliação da ameaça

Potencial

  • Nível de gravidade: Baixo
  • Número de infecções: More than 1000
  • Número de sites: More than 10
  • Distribuição geográfica: Baixo
  • Contenção da ameaça: Fácil
  • Remoção: Moderado

Dano

  • Nível do dano: Médio
  • Atividade: Ativa um backdoor
  • Envio de e-mail em grande escala: Distribuição em massa
  • Reduz o desempenho: Finaliza processos
  • Compromete as configurações de segurança: Finaliza processos relacionados à segurança.

Distribuição

  • Nível de distribuição: Alto
  • Assunto do e-mail: Variável
  • Nome do anexo: Variável com exntesões es with a .bat, .cmd, .com, .pif ou .zip
  • Portas: porta TCP 8181

Elaborado por: John Canavan
Oferta Especial