| W32/Downloader.rn | |
|
نوع : Downloader
خصوصيات :
1) تغییراتی که در رجیستری ایجاد میشود عبارتند از :
DisableRegistryTools = 1 DisableTaskMgr = 1 Shell = explorer.exe %WINDOWS%\system\lsass.exe 2) فايلهاي زير را ايجاد ميکند :
◊ %WINDOWS%\system\lsass.exe
کلید HomePage با مقدار ۱ را به منظور غیر فعال کردن تغییر ﺁدرس پیشفرض IE در مسیر زیر ایجاد میکند:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon مقدار کلید Hidden در مسیر زیر را به ۲ تغییر میدهد: HKEY_CURRENT_USER\Software\Mic
rosoft\Windows\CurrentVersion\Explorer\Advanced مقدار کلید HideFileExt در مسیر زیر را به ۱ تغییر میدهد: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced کلید NoFolderOptions با مقدار ۱ را در مسیر زیر ایجاد میکند: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer کلید NoRun با مقدار ۱ را در مسیر زیر ایجاد میکند: HKEY_CURRE
NT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer کلید DisableConfig با مقدار ۱ را در مسیر زیر ایجاد میکند:
HKEY_LOCAL_MACHINE\SOFTWARE\Po
licies\Microsoft\Windows NT\SystemRestore فایل msconfig.exe در مسیر system32\pchealth\helpctr\binaries همچنین
فایل rstrui.exe در مسیر
system۳۲\restore را پاک میکند. |
Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.