VIRUSUL SAPTAMANII

0
Publicat:
Ultima actualizare:

W32/Bizex.worm In aceasta saptamana a aparut un vierme ce este trimis sub forma unui hyperlink (o zona de text activa ce trimite utilizatorul la o anumita adresa de Internet) ce apare in programul de

W32/Bizex.worm
In aceasta saptamana a aparut un vierme ce este trimis sub forma unui hyperlink (o zona de text activa ce trimite utilizatorul la o anumita adresa de Internet) ce apare in programul de mesagerie ICQ. Odata rulat pe computerul victima, viermele ascunde directorul SYSMON si continutul acestuia. Cheile din registri adaugate de vierme sunt, de asemenea, ascunse. Nu exista nici o posibilitate de a vedea cheile din registri sau folderul SYSMON cu Regedit sau Windows Explorer. Viermele este constituit din mai multe componente. Infectarea incepe prin accesarea unui domeniu de Internet. Utilizatorul ICQ ar trebui sa blocheze accesul la WWW.jokeworld.biz. Cand acesta este deschis, se descarca fisierul MEINE.SCM(13,502 biti). ICQ plaseaza fisierul intr-un loc cunoscut sub numele STARTUP.WAV. Datorita unei vulnerabilitati a Internet Explorer se executa fisierul IEF*CKER.HTML ce acceseaza winupdate.exe si se downloadeaza un alt fisier denumit APTGETUPD.EXE in zona temporara. Cand ruleaza se instaleaza sub numele de SYSMON.EXE in directorul SYSMON. Urmatoarea cheie este adaugata in registri pentru ca virusul sa se incarce la pornirea sistemului: HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\Run "sysmon" = C:\WINNT\SYSTEM32\ SYSMON.EXE. Doua componente sunt plasate in directorul System din Windows: JAVA32.DLL (163,840 biti) si JAVAEXT.DLL (98,304 biti). Dupa ce se termina procedura de instalare viermele fura parolele de acces la retea, conturi de internet sau acces online la servicii bancare. Chiar daca majoritatea componentelor devin invizibile cu Regedit sau Windows Explorer, doua componente raman la vedere, si anume fisierele JAVA32.DLL si JAVAEXT.DLL in directorul System din Windows. Prezenta acestora indica infectarea cu acest virus. Procesul de devirusare trebuie sa inceapa prin stergerea acestor doua fisiere si rularea unui antivirus performant (actualizat).

Mai multe pentru tine:
Unde studiază fiica lui Victor Ponta și a Dacianei Sârbu. Ce căuta Irina, de fapt, în Abu Dhabi
Cât costă studiile la universitatea din Abu Dhabi unde merge Irina, fiica lui Victor Ponta. Instituția este una dintre cele mai costisitoare opțiuni academice din lume
Picioarele lui Kate, un nou subiect de discuție. După ce s-a descălțat ieri în public, a uimit cu începutul de monturi și unghiile nefăcute
Bianca Drăgușanu a împlinit 44 de ani. Vedeta a fost răsfățată cu cadouri de zeci de mii de euro
Vin schimbări radicale de temperatură în martie. Experții vorbesc despre „o anomalie atmosferică de proporții”
Top 7 espressoare cu capsule 2026: libertate totală, rapiditate și gust autentic – băuturi perfecte cu un singur buton, acasă
Transformă-ți cafeaua: Top 7 râșnițe de cafea 2026 – Cum să alegi modelul perfect pentru aromă intensă și prospețime garantată
Cafea ca la cafenea, fără efort, direct la tine acasă: Top 7 espressoare automate de top în 2026 – Găsește modelul perfect pentru dimineți pline de savoare
Cele mai bune mașini de spălat vase independente 2026 – top 7 modele, cu recenzii excelente și preț avantajos. Economisește timp și energie
Cele mai bune 7 cafetiere din 2026 pe eMAG pentru dimineți perfecte cu cafea filtrată: Ghid complet pentru orice buget și necesitate
Cel mai bun espresor manual 2026 – Top 4 + alternative Breville & De’Longhi: transformă fiecare ceașcă într-un ritual de barista la tine acasă