BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

P2P-Worm.Win32.Franvir

Sınıf P2P-Worm
Platform Win32
Açıklama

Teknik detaylar

Bu solucan dosya paylaşım ağları aracılığıyla yayılır. Solucan kendisi yaklaşık 1274KB büyüklüğünde bir Windows PE EXE dosyasıdır.

Kurulum

Başlatıldığında, solucan aşağıdaki hata mesajının görüntülenmesine neden olur:

Tekrarlanan başlatıldığında, solucan aşağıdaki hata mesajının görüntülenmesine neden olur:

Yüklerken, solucan kendisini "microsoftscanreg.exe" olarak Windows kök dizinine kopyalar:

 % Windir% microsoftscanreg.exe 

Daha sonra sistem dizininde bu dosyayı kaydeder ve kurbanın bilgisayarında Windows yeniden başlatıldığında solucanın başlatılmasını sağlar:

 [HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"Microsoft Scanreg" = "% Windir% microsoftscanreg.exe" 

P2P yoluyla yayılım

Solucan Kazaa'nın kurbanın makinesine yüklenip yüklenmediğini kontrol eder ve aşağıdaki klasörü oluşturur:

 % Windir% scanregfilekazaaMy Paylaşımlı Klasör 

Solucan daha sonra kendisini aşağıdaki isimlere göre bu klasöre kopyalar:

 Mitolojinin Çağı FR CRACK.exe 
Alcatraz Fr Crack.exe 
Allopass + audiotel Keygen 2003.exe 
Arx Fatalis FR CRACK.exe 
Battlefield 1942 FR Crack.exe 
Klon CD 5 keygen.exe 
Delphi 5 fr crack keygen.exe 
Delphi 6 fr crack keygen.exe 
Delphi 7 fr crack keygen.exe 
Dreamweaver MX keygen + orran.exe tarafından çatlak 
Fire-Works MX keygen + orran.exe tarafından çatlak 
Flash MX keygen + orran.exe tarafından çatlak 
Madden NFL 2003 FR CRACK.exe 
Mafia Fr Nocd.exe 
Ortaçağ Toplam Savaş Fr Crack.exe 
Mega Seri Microsoft Macromedia Borland Photoshop.exe 
Nero FR 6 keygen + crack.exe 
Hiç kimse sonsuza kadar yaşıyor 2 FR CRACK.exe 
Office XP fr Etkinleştirme çatlak keygen.exe 
Photoshop FR 7 keygen + orran.exe tarafından çatlak 
Sim City 4 FR Crack tarafından zorio.exe 
Unreal 2003 Fr Nocd.exe 
Visual Basic fr 6.00 crack keygen.exe 
Visual fr c ++ crack keygen.exe 
Visual.net fr Etkinleştirme keygen crack.exe 
Winace fr 4 keygen crack.exe 
Windows XP Etkinleştirme fr home Pro keygen 2003.exe 
Windows XP'de bir ev ve pro SP1 crack.exe 
Winrar fr 3.X keygen.exe 
Winzip fr 8.X keygen crack.exe 

Solucan, sistem kayıt defterinde Kazaa'nın yapılandırmasını değiştirir, böylece varsayılan olarak paylaşılan kaynaklar solucan tarafından oluşturulan klasörü içerir:

 [HKCUSoftwareKazaaLocalContent]
"DownloadDir" = "% Windir% scanregfilekazaaMy Paylaşılan Klasör" 

Bu, diğer Kazaa kullanıcılarının bu dosyalara erişebilecekleri anlamına gelir.


Orijinaline link
Bölgenizde yayılan tehditlerin istatistiklerini öğrenin