Воскресенье, 24.Ноября.2024, 23:28
Приветствую Вас Гость | RSS
]
0
Главная | Каталог статей | Регистрация | Вход
ЧЕРНАЯ МЕТКА
Форма входа

Меню сайта

Категории раздела
Мои статьи [80] Новости сайта [0]

Поиск

Бонусы !


Наш опрос
Оцените мой сайт
Всего ответов: 418

Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Мир развлечений
  • Кидалам - нет
  • Лучшие сайты Рунета
  • Кулинарные рецепты

  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    Главная » Статьи » Мои статьи

    IM-Worm. Справка.

    Технические детали



    Червь, распространяющийся через Интернет при помощи систем обмена мгновенными сообщениями. Программа является приложением Windows (PE EXE-файл). Имеет размер 57344 байта. Написана на Visual Basic.

    Инсталляция

    После запуска червь копирует свое тело в различные каталоги под следующими именами:

    %System%\Fun.exe
    %WinDir%\dc.exe
    %WinDir%\SVIQ.EXE
    %WinDir%\inf\Other.exe
    %System%\WinSit.exe
    %System%\config\Win.exe
    %WinDir%\Help\Other.exe

    Для автоматического запуска при каждом следующем старте системы червь добавляет ссылку на свой исполняемый файл в ключи автозапуска системного реестра:

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "dc2k5" = "%WinDir%\\SVIQ.EXE"
    "Fun" = "%System%\\Fun.exe"
    "dc" = "%WinDir%\\dc.exe"

    Деструктивная активность

    Червь пытается скачать файлы "ND.txt" и "NWB.txt", расположенные по следующим адресам:

    http://dung*****googlepages.com/ND.txt
    http://dung*****googlepages.com/NWB.txt

    На момент создания описания данные ссылки не работали.

    Кроме того, червь рассылает ссылки на свой исполняемый файл при помощи программы "Yahoo! Messenger".


    Рекомендации по удалению

    Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

    1. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
    2. Удалить записи в ключе системного реестра:
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
      "dc2k5" = "%WinDir%\\SVIQ.EXE"
      "Fun" = "%System%\\Fun.exe"
      "dc" = "%WinDir%\\dc.exe"
    3. Перезагрузить компьютер.
    4. Удалить файлы, созданные червем:
      %System%\Fun.exe
      %WinDir%\dc.exe
      %WinDir%\SVIQ.EXE
      %WinDir%\inf\Other.exe
      %System%\WinSit.exe
      %System%\config\Win.exe
      %WinDir%\Help\Other.exe
    5. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
    Категория: Мои статьи | Добавил: spirit (20.Марта.2010)
    Просмотров: 948 | Рейтинг: 0.0/0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]

    Copyright MyCorp © 2024

    Информер PR и ТИЦRambler's Top100
    Аккаунт ZWN Яндекс.Метрика
    Goon Каталог сайтов