Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Nome del virus:Worm/VB.CZ.14.A
Scoperto:15/11/2006
Tipo:Worm
In circolazione (ITW):Si
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Medio-Basso
Potenziale di danni:Medio
File statico:Si
Dimensione del file:32.768 Byte
Somma di controllo MD5:948b6741c4eddf167bb67e4c586584d6
Versione IVDF:6.36.01.32 - mercoledì 15 novembre 2006

 Generale Alias:
   •  Sophos: W32/Bobandy-D
   •  Panda: W32/Moonlight.A.worm
   •  Eset: Win32/NoonLight.B
   •  Bitdefender: Worm.Generic.77570


Piattaforme / Sistemi operativi:
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
   • Modifica del registro

 File Sovrascrive un file.
%SYSDIR%\msvbvm60.dll

 Registro Vengono aggiunte le seguenti chiavi di registro:

– [HKCU\Software\VB and VBA Program Settings\untukmu\version]
   • "me"="4"

– [HKLM\SOFTWARE\Microsoft\TUX\biang]
   • "1"=dword:0x0003783b
   • "2"=dword:0x000d3804
   • "3"=dword:0x000b89ce
   • "4"=dword:0x000105d8
   • "5"=dword:0x0003610e

– [HKLM\SOFTWARE\Microsoft\TUX\Path]
   • "1"="M25838"
   • "2"="O64746Z"
   • "3"="X61345go"

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in Visual Basic.

Descrizione inserita da Petre Galan su mercoledì 17 marzo 2010
Descrizione aggiornata da Petre Galan su mercoledì 17 marzo 2010

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.