¿Necesita arreglar su PC?
Contrate un experto
VírusWorm/Delf.DW
Data em que surgiu:08/01/2008
Tipo:Worm
Incluído na lista "In The Wild"Sim
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:Baixo
Ficheiro estático:Sim
Tamanho:377.344 Bytes
Versão IVDF:7.00.01.20 - quinta-feira, 29 de novembro de 2007

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Kaspersky: Worm.Win32.Delf.dw
   •  Grisoft: Worm/Delf.GWN
   •  Eset: Win32/Delf.NEX
   •  Bitdefender: Win32.Worm.Delf.NEC


Sistemas Operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003

 Ficheiros Autocopia-se para as seguintes localizações
   • %WINDIR%\Inf\smss.exe
   • %SYSDIR%\Sexy Girls.scr
   • %APPDATA%\svchost.exe
   • %APPDATA%\smssexe
   • %APPDATA%\lsass.exe

 Registry (Registo do Windows) Altera as seguintes chaves de registo do Windows:

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   Valor recente:
   • FrameWorkService =

– [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   Valor recente:
   • FrameWorkService =

Desactiva o Regedit e o Gestor de Tarefas:
– [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
   Valor recente:
   • DisallowRun = 0
   • NoFolderOptions = 0
   • NoRun = 0
   • NoFind = 0

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
   DisallowRun]
   Valor anterior:
   • 1 = "cmd.exe"
   • 2 = "mmc.exe"
   • 3 = "rstrui.exe"
   • 4 = "regedit.exe"
   • 5 = "regedt32.exe"

 Detalhes do ficheiro Linguagem de programação:
O programa de malware está escrito em Delphi.

Descripción insertada por Andrei Gherman el lunes, 16 de junio de 2008
Descripción actualizada por Andrei Gherman el lunes, 16 de junio de 2008

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.