| Время детектирования | 08 янв 2009 16:29 MSK |
| Время выпуска обновления | 08 янв 2009 20:25 MSK |
Имеет размер 139285 байт.
После запуска создает свои копии под следующими именами:
Создает следующие файлы на зараженном компьютере:
Обеспечивает Используя системный реестр, системные службы или специальные системные файлы, программа может обеспечивать свой запуск или запуск созданных ею файлов при каждой следующей загрузке ОС Windowsавтозагрузку следующих установленных файлов:
путем прописывания в ключах автозапуска системного реестра:
[ Ветка системного реестра HKEY_LOCAL_MACHINEHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ] "Proyecto1" = " Каталог ОС Windows (обычно, C:\Windows)%Windir%\smms.exe"
Модифицирует (удаляет) системные файлы ОС Windows:
Производит запуск следующих файлов (команд):
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях через сетевые ресурсы. В отличие от Net-Worm для активации Worm пользователю необходимо запустить его.
Черви этого типа ищут в сети удаленные компьютеры и копируют себя в каталоги, открытые на чтение и запись (если таковые обнаружены). При этом черви данного типа перебирают доступные сетевые каталоги, используя функции операционной системы, и случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.
Также к данному типу червей относятся черви, которые по тем или иным причинам не обладают ни одним из других поведений (например, «мобильные» черви).
Worm.