Класс | P2P-Worm |
Платформа | Win32 |
Описание |
Technical DetailsВирус-червь. Распространяется через P2P-сети. Червь является приложением Windows (PE EXE-файл), имеет размер около 49KB, написан на Visual Basic. При старте червь останавливает сервис Norton Antivirus Auto Protect Service. ИнсталляцияПри старте червь записывает себя с именем стартовавшего приложения в ключ системного реестра: [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunworm] Копирует себя в каталог «C:My shared folder» под именами:
И в каталог «C:WindowsSystem32» под именами:
А также в:
Проявления в системеЗапускает несколько процессов charmap.exe и notepad.exe. Запускает Internet Explorer для посещения http://www.ratemypoo.com. Деструктивные функцииУдаляет файлы с расширениями JPG, GIF, MOV, MPG, MPEG, AVI, DOC, PDF, TXT. |
Узнай статистику распространения угроз в твоем регионе |