BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

Email-Worm.Win32.Cervivec

Sınıf Email-Worm
Platform Win32
Açıklama

Teknik detaylar

Cervivec, İnternet üzerinden bir e-posta eklentisi olarak yayılan bir internet solucanı virüsüdür.

Solucanın kendisi, Delphi'de yazılmış, 230Kb boyutunda bir Windows PE EXE dosyasıdır. UPX tarafından sıkıştırılır – sıkıştırılmış boyut yaklaşık 670Kb'dir.

Virüs bulaşan mesajlar farklı dillerde farklı türevlerden rastgele seçilen Konu / Vücut içeriğine sahiptir:

Vtip
Podivej için cau posilam ti cerviky tak (virüs için neni)

Vtip
Pozitif (virüs neni) için Cau posielam ti cerviky tak

Witz
Hallo, Ich habe ein guter Witz-Wurm çok sieh! (kein virüsü)

blague
J'ai une bonne blague ca s'appelle verre de terre alors jette bir darbe aleyhtarı (il n'y a pas de virüs)

?
? �� ?? �, '? -�? ���? ��? R'�- � ����? PR ?? ??? (��R -?? ����)

Şaka
Merhaba, biraz şaka yapıyorum – solucanlar öyle bir bakalım (virüs yok)

Zart
Czesc, mam swietnz dowcip – robaka. Obejrzyj git sobie (nie jest wirus'a)

chiste
Hola Te Mando Los Gusanilloes. Pues mirarlos (virüssüz)

Solucan, yalnızca bir kullanıcı ekli dosyaya tıklarsa bulaşmış e-postadan etkinleştirilir. Solucan daha sonra kendini sisteme yükler, yayılma ve 'etki' rutinlerini (masaüstünde renkli "solucanlar") çalıştırır.

Kendisini kururken solucan kendini Windows dizinine ve "ntkrnl.exe" ismiyle SYSTEM32 alt dizinine kopyalar. Daha sonra sistem kayıt defteri otomatik çalıştırma anahtarında bu dosyayı kaydeder:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
Çekirdek Yükleyici =% WindowsDir% system32ntkrnl.exe -LOADDRIVERS = TRUE


Orijinaline link