| Время детектирования | 19 июн 2007 12:13 MSK |
| Время выпуска обновления | 28 авг 2009 19:28 MSK |
| Описание опубликовано | 19 июн 2007 12:13 MSK |
Данная модификация почтового червя представляет собой компонент, используемый другими представителями семейства Warezov. Является библиотекой Windows (PE DLL-файл). Имеет размер 9216 байт.
Червь устанавливается в систему при помощи другой вредоносной программы.
Вирус останавливает и удаляет из системы следующие службы:
alunotify nod32krn drwebupw piderml wuauclt1 upgrader mcupdate NOD32krn autodown avgupsvc sndsrvc SNDSrvc wuauclt wupdmgr avginet aupdate ndetect luall tbmon wuauserv kavsvc lsetup luinit lucoms kavsvc kav
Вредоносная программа проверяет наличие в системе файла «%System%\e1.dll». Если он существует, червь добавляет ссылку на свой исполняемый файл в параметр ключа реестра:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs" = "<путь к файлу червя>"
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs" = "<путь к файлу червя>"
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам электронной почты. В процессе размножения червь отсылает либо свою копию в виде вложения в электронное письмо, либо ссылку на свой файл, расположенный на каком-либо сетевом ресурсе (например, URL на зараженный файл, расположенный на взломанном или хакерском веб-сайте).
В первом случае код червя активизируется при открытии (запуске) заражённого вложения, во втором — при открытии ссылки на заражённый файл. В обоих случаях эффект одинаков — активизируется код червя.
Для отправки зараженных сообщений почтовые черви используют различные способы. Наиболее распространены:
Различные методы используются почтовыми червями для поиска почтовых адресов, на которые будут рассылаться зараженные письма. Почтовые черви:
Многие черви используют сразу несколько из перечисленных методов. Встречаются также и другие способы поиска адресов электронной почты.
Email-Worm.