Nume:Worm/Autorun.fts.2
Descoperit pe data de:22/06/2009
Tip:Vierme
ITW:Da
Numar infectii raportate:Scazut
Potential de raspandire:Scazut
Potential de distrugere:Scazut
Fisier static:Da
Marime:32.768 Bytes
MD5:08fb2ad78b684627acabdbc2493498ab
Versiune IVDF:7.01.04.123 - segunda-feira, 22 de junho de 2009

 General Metoda de raspandire:
• Functia autorun


Alias:
   •  Mcafee: W32/Autorun.worm.i.gen virus
   •  Sophos: W32/Autorun-AVG
   •  Panda: W32/AutoRun.DJ.worm
   •  Bitdefender: Worm.Generic.71434


Sistem de operare:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Creeaza fisiere malware
   • Reduce setarile de securitate
   • Modificari in registri

 Fisiere Este creat fisierul:

%unitate disc%\autorun.inf Acesta este un fisier text care nu prezinta pericol si are urmatorul continut:
   • %cod care ruleaza fisierul malitios%

– %TEMPDIR%\~DF4FB0.tmp

 Registrii sistemului Se adauga in registrii sistemului:

– [HKCU\Software\VB and VBA Program Settings\NahsOR\NahsOR]
   • "NahsOR"="%data curenta%"

 Alte informatii Sir de caractere:
In plus, mai contine urmatoarele siruri de caractere:
   • 10th day or day
   • \system32\shutdown.exe -f
   • DisableTaskMgr
   • NoFolderOptions
   • SearchHidden
   • DisableRegistryTools
   • NoRun
   • DisableCmd
   • DisableSR
   • DisableConfig
   • AutoEndTasks

 Detaliile fisierului Limbaj de programare:
Limbaj de programare folosit: Visual Basic.


Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit un program de compresie runtime.

Descrição enviada por Petre Galan em segunda-feira, 14 de dezembro de 2009
Descrição atualizada por Petre Galan em segunda-feira, 14 de dezembro de 2009

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.