Nume:Worm/Autorun.dhl
Descoperit pe data de:10/04/2008
Tip:Vierme
ITW:Da
Numar infectii raportate:Scazut
Potential de raspandire:Scazut spre mediu
Potential de distrugere:Scazut
Fisier static:Da
Marime:63.488 Bytes
MD5:51050Da73b0B909dedba99b9886e165e
Versiune IVDF:7.00.03.145 - Donnerstag, 10. April 2008

 General Metoda de raspandire:
   • Discuri de retea mapate


Alias:
   •  Mcafee: W32/Autorun.worm.bc
   •  Kaspersky: Worm.Win32.AutoRun.dhl
   •  F-Secure: Worm.Win32.AutoRun.dhl
   •  Grisoft: Worm/Generic.GRK
   •  Eset: Win32/AutoRun.KE
   •  Bitdefender: Trojan.Autorun.RC


Sistem de operare:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza fisiere
   • Modificari in registri

 Fisiere Se copiaza in urmatoarea locatie:
   • %unitate disc%:\ctfmonn.exe



Sunt create fisierele:

%unitate disc%:\autorun.inf Acesta este un fisier text care nu prezinta pericol si are urmatorul continut:
   • %cod care ruleaza fisierul malitios%

 Registrii sistemului Urmatoarea cheie este adaugata in registri pentru a rula procesul la repornirea sistemului:

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • cftmonn = %SYSDIR%\cftmonn.exe

 Alte informatii Sir de caractere:
In plus, mai contine urmatorul sir de caractere:
   • Vive Avril !!!!!(Tsy virus zany ty!!! lol lol lol

Die Beschreibung wurde erstellt von Andrei Gherman am Mittwoch, 6. August 2008
Die Beschreibung wurde geändert von Andrei Gherman am Mittwoch, 6. August 2008

zurück . . . .