VIRUSUL SAPTAMANII

0
0
Publicat:
Ultima actualizare:

W32/Bagle Saptamana trecuta, un nou vierme si-a facut aparitia in lumea virtuala. El se raspandeste sub forma de e-mail, cu urmatorul format: Subiect: Hi Corp mesaj: Test =) (caractere

W32/Bagle
Saptamana trecuta, un nou vierme si-a facut aparitia in lumea virtuala. El se raspandeste sub forma de e-mail, cu urmatorul format:
Subiect: Hi
Corp mesaj: Test =)
(caractere aleatoare)
Test, yep.
Atasament: (nume aleator) 15,872 bytes (spre exemplu frjujs.exe).
Cand este rulat atasamentul, virusul verifica data computerului. Daca este dupa 28 ianuarie 2004, el nu mai face nimic. Daca nu, porneste un program standard al Windows-ului - CALC.EXE. Virusul se copiaza sub numele de bbeagle.exe in directorul System din Windows. In plus, sunt modificate si create noi chei in registri.
Viermele cauta adrese de e-mail si se retrimite folosind propriul motor SMTP. Nu se va trimite catre adresele care contin @hotmail.com; @msn.com; @microsoft sau @avp.
Virusul deschide portul TCP 6777 pentru a putea fi realizata o conexiune la distanta. Totodata, el notifica autorul sau asupra sistemului infectat, care este pregatit sa primeasca comenzi, prin contactarea a diverse site-uri de web si prin scrierea de script-uri pe aceste site-uri.
Pentru a elimina acest "musafir" de pe sistemul infectat poate fi utilizat un antivirus performant ce a fost actualizat sau in mod manual in catva pasi:
1. - Win9x/ME - Reporniti sistemul in Safe Mode (apasati pe F8 la pornirea Windows-ului si alegeti Safe Mode).
- WinNT/2K/XP - Opriti procesul BBEAGLE.EXE (combinatia de taste CTRL - ALT - DEL, dupa care mergeti la processes, selectati bbeagle.exe si apasati butonul END PROCESS)
2. Stergeti fisierul BBEAGLE.EXE din directorul SYSTEM din WINDOWS de obicei (typically c:\windows\system32 sau c:\winnt\system32)
3. Editati registri (butonul de START > RUN si comanda Regedit > ENTER)
- Stergeti valoarea "d3dupdate.exe" din HKEY_CURRENT_USER\SOFTWARE\
Microsoft\Windows\CurrentVersion\Run.
Atentie: modificarea registrilor trebuie facuta numai de persoane cu experienta, intrucat exista pericolul defectarii sistemului de operare Windows.