| Время детектирования | 03 май 2007 12:53 MSK |
| Время выпуска обновления | 18 янв 2008 18:10 MSK |
| Описание опубликовано | 03 май 2007 12:53 MSK |
Данная модификация семейства почтовых червей Warezov представляет собой компонент, используемый другими версиями этого семейства.
Данная компонента рассылается червем по электронной почте. Вредоносная программа является приложением Windows (PE EXE-файл). Имеет размер 30724 байта. Упакована при помощи UPX. Размер распакованного файла — около 67 КБ.
При запуске вредоносной программы на экране отображается следующее сообщение:

Также червь может создавать файл с расширением tmp в своем рабочем каталоге и открывать его в окне блокнота:
Червь копирует свой исполняемый файл в системный каталог Windows со случайным именем, состоящим из прописных букв латинского алфавита.
Данная модификация червя Warezov рассылается по электронной почте. Основной функцией данной вредоносной программы является загрузка и установка последней версии семейства червей Warezov на компьютер пользователя.
Червь скачивает файл по следующей ссылке (на момент создания описания данная ссылка не работала):
Скачанный файл сохраняется во временный каталог Windows и запускается на исполнение.
Также червь имеет возможность завершать различные процессы, а также останавливать и удалять службы антивирусных программ и персональных брандмауэров.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам электронной почты. В процессе размножения червь отсылает либо свою копию в виде вложения в электронное письмо, либо ссылку на свой файл, расположенный на каком-либо сетевом ресурсе (например, URL на зараженный файл, расположенный на взломанном или хакерском веб-сайте).
В первом случае код червя активизируется при открытии (запуске) заражённого вложения, во втором — при открытии ссылки на заражённый файл. В обоих случаях эффект одинаков — активизируется код червя.
Для отправки зараженных сообщений почтовые черви используют различные способы. Наиболее распространены:
Различные методы используются почтовыми червями для поиска почтовых адресов, на которые будут рассылаться зараженные письма. Почтовые черви:
Многие черви используют сразу несколько из перечисленных методов. Встречаются также и другие способы поиска адресов электронной почты.
Email-Worm.