Win32.Cult.B@mm

0
Publicat:
Ultima actualizare:

Tip: Vierme de internet executabil Marime: 8644 bytes Raspandire: Redusa Risc: Foarte redus Descriere tehnica: Dupa executare, virusul se copiaza in directorul de sistem Windows sub numele

Tip: Vierme de internet executabil Marime: 8644 bytes Raspandire: Redusa Risc: Foarte redus Descriere tehnica: Dupa executare, virusul se copiaza in directorul de sistem Windows sub numele wuauqmr.exe. Ulterior adauga o cheie de registri pentru a se asigura ca va fi executat la fiecare startare a sistemului. Adauga cheia de registri: Dir0 cu valoarea 012345:%SYSDIR% \jdfghtrg\ in HKCU\SOFTWARE\ KAZAA\LocalContent pentru a seta respectiva locatie ca director partajat KaZaA. Ulterior se copiaza in directorul de sistem %SYSDIR%\jdfghtrg- sub nume diverse, incercand astfel sa se raspandeasca prin intermediul retelei KaZaA. Virusul creeaza de asemenea un fisier awqewqed.dll in directorul de sistem %SYSDIR%, in care si plaseaza codul in format codificat pentru a-l trimite ulterior prin e-mail. Creeaza un fir de executie pentru a cauta cheile de registri mentionate anterior. In cazul in care cineva sterge respectivele chei, virusul le va adauga din nou. Apoi, virusul va incerca sa se trimita la adrese de e-mail generate aleatoriu. Virusul se trimite prin e-mail in urmatorul format: Subiect: Hi, I sent you an eCard from BlueMountain.com Corpul mesajului: To view your eCard, open the attachment. If you have any comments or questions, please visit http://www.bluemountain.com/customer/index.pd Thanks for using BlueMountain.com Atasament:BlueMountaineCard.pif Acest vierme de internet isi anunta creatorul trimitand anumite mesaje la urmatoarele servere: chat.planet.nl si www.chat-planet.nl Virusul incearca sa genereze un atac de tip Denial of Service la o adresa aleasa aleatoriu dintre www.chat-planet.nl si www.chat.planet.nl. Nota: Virusii din aceasta rubrica au fost analizati de Softwin si pot fi eliminati cu antivirusul BitDefender.

Mai multe pentru tine:
Un obiect unic pe teritoriul fostei provincii romane Dacia, descoperit la Turda
Oana Roman nu îl mai menajează pe Botezatu! „Se îmbracă de zici că vrea să impresioneze un extraterestru cocalar”
I-a donat propriul rinichi, dar n-a fost invitată la nunta Selenei Gomez. Cum explică donatoarea trădarea
Prințesa Rajwa a dus moda din Iordania la Palatul Elysée din Paris! Întâlnire istorică cu Brigitte și Emmanuel Macron
De ce Eugen Cristea și Anca Pandrea simt în casă energia persoanelor moarte: „Nu oricine poate”. Și Mihai Onilă are o legătură paranormală cu fiica-înger: „O aud mental”
Alimentul care nu trebuie să lipsească din farfuriile românilor. Dr. Virgiliu Stroescu îl recomandă în fiecare zi: „Ne curăță și ne vindecă tot organismul”
Femeile care au înfruntat foamea, frica și moartea: adevărul despre cum a distrus Uniunea Sovietică Moldova anilor ’40
Acordul de încetare a focului în Gaza ar putea fi cea mai mare realizare diplomatică a lui Trump. Dar diavolul se ascunde în detalii
„Este ziua Ursulei von der Leyen, să îi spună și lui Putin «La mulți ani»!”. Europarlamentarul român care a stârnit rumoare în plen
Cauza morții bateristului Marius Keseri de la Direcția 5. Prietenii rup tăcerea. „Boala cumplită îl schimbase, nu-l mai recunoșteai. Venea la biserică să se roage”. Ultimele fotografii
Eduard, un copil de 10 ani, crescut de bunici și abandonat de părinți, luptă pentru viață! A vomitat sânge și are nevoie de o operație urgentă la inimă. AJUTĂ ȘI TU!