Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Nome del virus:VBS/Autorun.VF
Scoperto:18/04/2008
Tipo:Worm
In circolazione (ITW):Si
Numero delle infezioni segnalate:Medio-Basso
Potenziale di propagazione:Medio-Basso
Potenziale di danni:Medio-Basso
File statico:No
Dimensione del file:~18.000 Byte
Versione IVDF:7.00.03.188 - venerdì 18 aprile 2008

 Generale Metodo di propagazione:
   • Unitdi rete mappata


Alias:
   •  Mcafee: W32/Autorun.worm.cg
   •  Kaspersky: Worm.VBS.Autorun.r
   •  TrendMicro: VBS_AGENT.AMAF
   •  F-Secure: Worm.VBS.Autorun.r
   •  Sophos: VBS/Autorun-EC
   •  Bitdefender: Worm.VBS.Autorun.D


Piattaforme / Sistemi operativi:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
    Accesso al floppy disk
   • Duplica file
   • Modifica del registro

 File Si copia alle seguenti posizioni:
   • %SYSDIR%\.vbe
   • %SYSDIR%\wbem\.vbe
   • %unit disco%:\.vbe



Vengono creati i seguenti file:

%unit disco%:\autorun.inf Questo un file di testo non maligno con il seguente contenuto:
   • %codice che avvia malware%

 Registro Viene aggiunta nel registro la seguente chiave con lo scopo di eseguire il processo dopo il riavvio:

[HKLM\software\microsoft\windows\currentversion\policies\explorer\
   run]
   • %nome del computer% = .vbe



Viene aggiunta la seguente chiave di registro:

[HKLM\software\%nome del computer%]
   • %dipendente dal sistema%



Viene cambiata la seguente chiave di registro:

Varie opzioni di Explorer:
[HKCU\software\microsoft\windows\currentversion\explorer\advanced]
   Nuovo valore:
   • showsuperhidden = 0

Descrizione inserita da Andrei Gherman su martedì 17 giugno 2008
Descrizione aggiornata da Andrei Gherman su martedì 17 giugno 2008

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.