W32/Downloader.rs

نوع : Downloader
اندازه : 21884 B
محيطهاي قابل اجرا : Windows 2000,XP,NT,....
نامهاي ديگر :

Worm.Win32.Delf.ce (Kaspersky) W32/Threat-HLLIN-Slipper-based!Maximus (F-Prot)

خصوصيات :

1) تغییراتی که در رجیستری ایجاد میشود عبارتند از :


◊ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\[Random] = %system%\[Random].exe

2) فايلهاي زير را ايجاد ميکند :

◊ %system%\dgvcina.exe
◊ %system%\dcclpai.exe
◊ %system%\meex.com
◊ d:\autorun.inf
◊ e:\autorun.inf
◊ f:\autorun.inf
◊ g:\autorun.inf
◊ h:\autorun.inf
◊ i:\autorun.inf


هنگامی که این کرم اجرا می شود فایل ورم را ازبخشهای مختلف سایت زیر دانلود می کند:

       http://www.webweb.com/TDown۱.exe

 

Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.