ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

P2P-Worm.Win32.Franvir

Classe P2P-Worm
Plataforma Win32
Descrição

Detalhes técnicos

Este worm se espalha através de redes de compartilhamento de arquivos. O worm em si é um arquivo EXE do Windows PE com aproximadamente 1274 KB.

Instalação

Uma vez iniciado, o worm faz com que a seguinte mensagem de erro seja exibida:

No lançamento repetido, o worm fará com que a mensagem de erro abaixo seja exibida:

Ao instalar, o worm se copia para o diretório raiz do Windows como "microsoftscanreg.exe":

 % Windir% microsoftscanreg.exe 

Em seguida, registra esse arquivo no diretório do sistema, garantindo que o worm seja iniciado sempre que o Windows for reinicializado na máquina vítima:

 [HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"Microsoft Scanreg" = "% Windir% microsoftscanreg.exe" 

Propagação via P2P

O worm verifica se o Kazaa está instalado na máquina vítima e cria a seguinte pasta:

 % Windir% scanregfilekazaaMinha pasta compartilhada 

O worm então se copia para esta pasta com os seguintes nomes:

 Age Of Mythology FR CRACK.exe 
Alcatraz Fr Crack.exe 
Allopass + audiotel Keygen 2003.exe 
Arx Fatalis FR CRACK.exe 
Battlefield 1942 FR Crack.exe 
Clone CD 5 keygen.exe 
Delphi 5 fr crack keygen.exe 
Delphi 6 fr crack keygen.exe 
Delphi 7 fr crack keygen.exe 
Dreamweaver MX keygen + crack por orran.exe 
Fire-Works MX keygen + crack de orran.exe 
Flash MX keygen + crack por orran.exe 
Madden NFL 2003 FR CRACK.exe 
Mafia Fr Nocd.exe 
Medieval Total War Fr Crack.exe 
Mega-Serial Microsoft Macromedia Borland Photoshop.exe 
Nero FR 6 keygen + crack.exe 
Ninguém vive para sempre 2 FR CRACK.exe 
Office XP fr Ativação crack keygen.exe 
Photoshop FR 7 keygen + crack por orran.exe 
Sim City 4 FR Crack por zorio.exe 
Unreal 2003 Fr Nocd.exe 
Visual Basic fr 6.00 crack keygen.exe 
Visual fr c + + crack keygen.exe 
Visual.net fr Ativação keygen crack.exe 
Winace fr 4 keygen crack.exe 
Windows XP Ativação fr home Pro keygen 2003.exe 
Windows XP Home e Pro SP1 crack.exe 
Winrar fr 3.X keygen.exe 
Winzip fr 8.X keygen crack.exe 

O worm modifica a configuração do Kazaa no registro do sistema para que os recursos compartilhados por padrão incluam a pasta criada pelo worm:

 [HKCUSoftwareKazaaLocalContent]
"DownloadDir" = "% Windir% scanregfilekazaaMinha pasta compartilhada" 

Isso significa que outros usuários do Kazaa poderão acessar esses arquivos.


Link para o original