Nome del virus:Worm/VB.fi.3
Scoperto:14/05/2007
Tipo:Worm
In circolazione (ITW):Si
Numero delle infezioni segnalate:Medio
Potenziale di propagazione:Medio
Potenziale di danni:Basso
File statico:Si
Dimensione del file:40.960 Byte
Versione IVDF:6.38.01.141 - lunedì 14 maggio 2007

 Generale Alias:
   •  Symantec: W32.SillyFDC
   •  Mcafee: W32/USBAgent
   •  Kaspersky: Worm.Win32.VB.fi
   •  Sophos: Mal/SillyFDC-A
   •  Panda: W32/Bags.A.worm
   •  Grisoft: Worm/VB.AQI
   •  VirusBuster: Worm.VB.ZUO
   •  Eset: Win32/AutoRun.M
   •  Bitdefender: Trojan.Agent.ALQ


Piattaforme / Sistemi operativi:
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
   • Duplica un file
   • Modifica del registro

 File Si copia alle seguenti posizioni:
   • %SYSDIR%\rundll.exe
   • %unità disco%\rundll.exe



Viene creato il seguente file:

%unità disco%\Autorun.inf Questo è un file di testo “non maligno” con il seguente contenuto:
   •

 Registro Uno dei seguenti valori viene aggiunto per eseguire il processo dopo il riavvio:

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "Rundll"="%SYSDIR%\rundll.exe"

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in Visual Basic.

Descrizione inserita da Petre Galan su giovedì 2 luglio 2009
Descrizione aggiornata da Petre Galan su venerdì 3 luglio 2009

Indietro . . . .