CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Email-Worm.VBS.CoolNotepad

Classe Email-Worm
Plateforme VBS
Description

Détails techniques

C'est un ver Internet VBS basé sur le ver "LoveLetter". Le ver se propage aux messages électroniques:

Assujettir:

Cool Notepad de démonstration

Corps du message:

Hey vérifier ce fichier texte que je l'ai envoyé fera quelque chose de net dans le bloc-notes.
Prendre plaisir 🙂

Nom des pièces jointes:

COOL_NOTEPAD_DEMO.TXT.vbs

Pour envoyer des messages infectés, le ver utilise MS Outlook et envoie ses copies à toutes les adresses répertoriées dans le carnet d'adresses Outlook.

Le ver envoie également sa copie au canal IRC. Pour ce faire, il écrase le fichier SCRIPT.INI dans le répertoire mIRC avec un ensemble de commandes qui envoient le fichier ver à tous ceux qui entrent dans le canal infecté. Lorsqu'un utilisateur infecté entre dans un canal IRC, le ver entre également dans une conférence "virus", puis envoie le message là-bas:

Cool Notepad de démonstration

et quitte cette conférence.

Le ver crée également sa copie COOL_NOTEPAD_DEMO.TXT.vbs dans le répertoire système Windows et l'enregistre dans le registre du système dans la section d'exécution automatique:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun COOL_NOTEPAD_DEMO = NomFichier

où NomFichier est le nom complet de la copie du ver dans le répertoire système Windows.

Le ver a un effet secondaire. Il cache toutes les icônes sur le bureau par une clé de registre:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer NoDesktop = 1


Lien vers l'original