| Время детектирования | 13 май 2008 11:08 MSK |
| Время выпуска обновления | 26 май 2008 12:14 MSK |
| Описание опубликовано | 09 июн 2008 18:51 MSK |
Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах. Является приложением Windows (PE-EXE файл). Имеет размер 161280 байт. Упакован при помощи UPX, распакованный размер – около 428 КБ.
При запуске червь копирует свой исполняемый файл под следующими именами:
Для автоматического запуска при каждом следующем старте системы червь добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:
Червь копирует свой исполняемый файл в корень каждого раздела со следующим именем:
Также вместе со своим исполняемым файлом червь помещает в корень каждого диска сопровождающий файл:
где <X> – буква раздела.
Данный файл запускает исполняемый файл червя каждый раз, когда пользователь открывает зараженный раздел при помощи программы "Проводник".
Червь блокирует диспетчер задач, добавляя следующий параметр реестра:
Периодически выполняет следующую команду:
рассылая вышеуказанное сообщение всем компьютерам в рабочей группе пользователя, а так же непрерывно копирует это сообщение в буфер обмена Windows.
Также червь периодически может завершать работу Windows.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
1. Удалить следующий параметр системного реестра:Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях через сетевые ресурсы. В отличие от Net-Worm для активации Worm пользователю необходимо запустить его.
Черви этого типа ищут в сети удаленные компьютеры и копируют себя в каталоги, открытые на чтение и запись (если таковые обнаружены). При этом черви данного типа перебирают доступные сетевые каталоги, используя функции операционной системы, и случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.
Также к данному типу червей относятся черви, которые по тем или иным причинам не обладают ни одним из других поведений (например, «мобильные» черви).
Worm.