CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.
Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.
Classe | Email-Worm |
Plateforme | Win32 |
Description |
Détails techniquesIl s'agit d'un ver Internet qui se propage via des messages électroniques à l'aide de Microsoft Outlook. Lorsqu'il est lancé, le ver se copie aux emplacements suivants:
Ensuite, il s'envoie à tous les destinataires du carnet d'adresses Outlook de la victime. Si Microsoft Outlook n'est pas présent sur l'ordinateur de la victime, le ver est incapable de se propager. Le sujet des messages envoyés par le ver est sélectionné de manière aléatoire à partir d'une liste de chaînes prédéfinies. Le fichier joint est toujours l'un des suivants:
Resedi.aSi le ver a été lancé sur l'ordinateur pour la première fois, il affiche un message:
Si la date actuelle est le 11 novembre 2001 et que le format de date courte Windows est soit mm / jj / aa, soit jj / mm / aa, le ver écrit plusieurs commandes à autoexec.bat, donc dans Windows 9x le lecteur C: sera formaté après redémarrer Le ver écrit la clé de registre suivante pour démarrer automatiquement avec Windows:
Le ver s'envoie dans les messages électroniques qui ont le contenu suivant:
Corps du message:
Le corps du ver contient les chaînes suivantes:
Resedi.bLe sujet des messages envoyés par le ver est l'un des suivants:
Corps du message : heh. Je te dis que c'est fou! Vous devez vérifier! Lorsque les messages sont envoyés, le ver affiche le message suivant: Titre :% file path %% filename% n'est pas une application Win32 valide.Message :% chemin de fichier %% filename% n'est pas une application Win32 valide. |
Lien vers l'original |
|
Découvrez les statistiques de la propagation des menaces dans votre région |