ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Email-Worm.Win32.Bagle

Data de detecção 11/07/2005
Classe Email-Worm
Plataforma Win32
Descrição

O worm contém uma lista de URLs, que serão verificados quanto à presença de arquivos:

 http: //5050clothing.com***



http: //axelero.hu***



http: //calamarco.com***



http: //ceramax.co.kr***



http: //charlesspaans.com***



http: //chatsk.wz.cz***



http: //checkalertusa.com***



http: //cibernegocios.com.ar***



http: //cof666.shockonline.net***



http: //comaxtechnologies.net***



http: //concellodesandias.com***



http: //dev.jintek.com***



http: //dogoodesign.ch***



http: //donchef.com***



http: //erich-kaestner-schule-donaueschingen.de***



http: //foxvcoin.com***



http: //grupdogus.de***



http: //hotchillishop.de***



http: //ilikesimple.com***



http: //innovation.ojom.net***



http: //kisalfold.com***



http: //knickimbit.de***



http: //kremz.ru***



http: //massgroup.de***



http: //poliklinika-vajnorska.sk***



http: //prime.gushi.org***



http: //svatba.viskot.cz***



http: //systemforex.de***



http: //uwua132.org***



http: //vanvakfi.com***



http: //vega-sps.com***



http: //vidus.ru***



http: //viralstrategies.com***



http: //Vivamodelhobby.com***



http: //vkinfotech.com***



http: //vproinc.com***



http: //vv-kopretiny.ic.cz***



http: //vytukas.com***



http: //waisenhaus-kenya.ch***



http: //watsrisuphan.org***



http: //wbecanada.com***



http: //web-comp.hu***



http: //webfull.com***



http: //welvo.com***



http: //wvpilots.org***



http: //www.ag.ohio-state.edu***



http: //www.ag.ohio-state.edu***



http: //www.chapisteriadaniel.com***



http: //www.chittychat.com***



http: //www.cort.ru***



http: //www.crfj.com***



http: //www.kersten.de***



http: //www.kljbwadersloh.de***



http: //www.voov.de***



http: //www.walsch.de***



http: //www.wchat.cz***



http: //www.wg-aufbau-bautzen.de***



http: //www.wzhuate.com***



http: //xotravel.ru***



http: //yeniguntugla.com***



http: //zebrachina.net***



http: //zsnabreznaknm.sk*** 

Se um arquivo for encontrado em qualquer um desses endereços, ele será baixado para a máquina da vítima:

 % System% re_file.exe 

O arquivo será então lançado para execução.

Por exemplo Email-Worm.Win32.Bagle.at:

  1. Reinicialize sua máquina no modo de segurança – Pressione e segure F8 enquanto a máquina estiver reinicializando e escolha Modo de segurança no menu quando ele aparecer.
  2. Exclua os seguintes arquivos da pasta do sistema Windows:
  3.  wingo.exe
    
    
    
    wingo.exeopen 
    
    
    
    wingo.exeopenopen 
  4. Exclua a seguinte chave do registro do sistema do Windows:
  5.  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    
    
    
     "wingo" = "% system% wingo.exe" 
  6. Reinicialize o computador e certifique-se de ter removido todos os emails infectados de todas as pastas do seu cliente de email.

Link para o original