Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Worm.Win32.AutoRun.awkp

Время детектирования 17 сен 2009 18:47 MSK
Время выпуска обновления 17 сен 2009 23:20 MSK
Описание опубликовано 14 дек 2009 15:40 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Компонента червя, отвечающая за распространение через сменные носители информации. Является текстовым файлом. Имеет размер 226 байт.


Деструктивная активность

Данный файл создает другой вредоносной программой в корневом каталоге сменных носителей с именем «autorun.inf». Таким образом при открытии зараженного сменного носителя на компьютере произойдет запуск файла:

<Disk>\folder.tmp\tmp.exe
Где <Disk> – сменный носитель.


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить файлы с зараженного сменного носителя:
    <Disk>\autorun.inf
    <Disk>\folder.tmp\tmp.exe
  2. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


Bookmark and Share
Закладки
Worm

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях через сетевые ресурсы. В отличие от Net-Worm для активации Worm пользователю необходимо запустить его.

Черви этого типа ищут в сети удаленные компьютеры и копируют себя в каталоги, открытые на чтение и запись (если таковые обнаружены). При этом черви данного типа перебирают доступные сетевые каталоги, используя функции операционной системы, и случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.

Также к данному типу червей относятся черви, которые по тем или иным причинам не обладают ни одним из других поведений (например, «мобильные» черви).


Другие модификации

Другие названия

Worm.Win32.AutoRun.awkp («Лаборатория Касперского») также известен как:

  • Trojan: W32/Rimecud!inf (McAfee)
  • Mal/AutoInf-A (Sophos)
  • W32/P2Pworm.DB.worm (Panda)
  • W32/P2Pworm.BX.worm (Panda)
  • Worm:Win32/Rimecud!inf (MS(OneCare))
  • Win32.HLLW.Autoruner.7605 (DrWeb)
  • Trojan.AutorunINF.Gen (BitDef7)
  • BV:AutoRun-AH [Wrm] (AVAST)
  • WORM/Autorun (AVG)
  • WORM/Autorun.awkp (AVIRA)
  • WORM/Autorun.awkp.2 (AVIRA)
  • BAT/Autorun.IYX (Norman)
  • Worm.Win32.AutoRun.awkp [AVP] (FSecure)
  • WORM_AUTORUN.FJK (TrendMicro)
  • INF.Autorun (v) (Sunbelt)