ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.
Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.
Classe | P2P-Worm |
Plataforma | Win32 |
Descrição |
Detalhes técnicosEste worm se espalha através de redes de compartilhamento de arquivos. O worm em si é um arquivo EXE do Windows PE com aproximadamente 1274 KB. InstalaçãoUma vez iniciado, o worm faz com que a seguinte mensagem de erro seja exibida: ![]() No lançamento repetido, o worm fará com que a mensagem de erro abaixo seja exibida: ![]() Ao instalar, o worm se copia para o diretório raiz do Windows como "microsoftscanreg.exe": % Windir% microsoftscanreg.exe Em seguida, registra esse arquivo no diretório do sistema, garantindo que o worm seja iniciado sempre que o Windows for reinicializado na máquina vítima: [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] "Microsoft Scanreg" = "% Windir% microsoftscanreg.exe" Propagação via P2PO worm verifica se o Kazaa está instalado na máquina vítima e cria a seguinte pasta: % Windir% scanregfilekazaaMinha pasta compartilhada O worm então se copia para esta pasta com os seguintes nomes: Age Of Mythology FR CRACK.exe Alcatraz Fr Crack.exe Allopass + audiotel Keygen 2003.exe Arx Fatalis FR CRACK.exe Battlefield 1942 FR Crack.exe Clone CD 5 keygen.exe Delphi 5 fr crack keygen.exe Delphi 6 fr crack keygen.exe Delphi 7 fr crack keygen.exe Dreamweaver MX keygen + crack por orran.exe Fire-Works MX keygen + crack de orran.exe Flash MX keygen + crack por orran.exe Madden NFL 2003 FR CRACK.exe Mafia Fr Nocd.exe Medieval Total War Fr Crack.exe Mega-Serial Microsoft Macromedia Borland Photoshop.exe Nero FR 6 keygen + crack.exe Ninguém vive para sempre 2 FR CRACK.exe Office XP fr Ativação crack keygen.exe Photoshop FR 7 keygen + crack por orran.exe Sim City 4 FR Crack por zorio.exe Unreal 2003 Fr Nocd.exe Visual Basic fr 6.00 crack keygen.exe Visual fr c + + crack keygen.exe Visual.net fr Ativação keygen crack.exe Winace fr 4 keygen crack.exe Windows XP Ativação fr home Pro keygen 2003.exe Windows XP Home e Pro SP1 crack.exe Winrar fr 3.X keygen.exe Winzip fr 8.X keygen crack.exe O worm modifica a configuração do Kazaa no registro do sistema para que os recursos compartilhados por padrão incluam a pasta criada pelo worm: [HKCUSoftwareKazaaLocalContent] "DownloadDir" = "% Windir% scanregfilekazaaMinha pasta compartilhada" Isso significa que outros usuários do Kazaa poderão acessar esses arquivos. |
Link para o original |
|
Descubra as estatísticas das ameaças que se espalham em sua região |