Nume:Worm/Autorun.rwi.9
Descoperit pe data de:17/08/2009
Tip:Vierme
ITW:Da
Numar infectii raportate:Scazut
Potential de raspandire:Scazut
Potential de distrugere:Scazut
Fisier static:Da
Marime:24.576 Bytes
MD5:c909fae95d78fce66d934f28d16d67e1
Versiune IVDF:7.01.05.121 - lundi 17 août 2009

 General Metoda de raspandire:
• Functia autorun


Alias:
   •  Mcafee: W32/Autorun.worm.h virus
   •  Sophos: W32/AutoRun-AQT
   •  Panda: W32/AutoRun.DJ.worm
   •  Eset: probably
   •  Bitdefender: Worm.Generic.34147


Sistem de operare:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza fisiere malware
   • Modificari in registri

 Fisiere Sunt create fisierele:

%unitate disc%\autorun.inf Acesta este un fisier text care nu prezinta pericol si are urmatorul continut:
   • %cod care ruleaza fisierul malitios%

– %TEMPDIR%\~DF5605.tmp

 Registrii sistemului Una din urmatoarele valori este adaugata in registri pentru pornirea automata a procesului dupa reboot:

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "Sysanalysing"="%SYSDIR%\myrvc.exe %"



Urmatoarea cheie din registri este modificata:

– [HKCU\Software\Microsoft\Internet Explorer\Main]
   Noua valoare:
   • "FormSuggest PW Ask"="yes"
   • "FormSuggest Passwords"="yes"
   • "Use FormSuggest"="yes"

 Detaliile fisierului Limbaj de programare:
Limbaj de programare folosit: Visual Basic.


Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit un program de compresie runtime.

Description insérée par Petre Galan le lundi 14 décembre 2009
Description mise à jour par Petre Galan le lundi 14 décembre 2009

Retour . . . .