| W32/Samazad |
|
نوع : کرم اینترنتی خصوصيات :
HKCR\SOFTWARE\Classes\exefile\shell\open\command
در صورتی که در کلید زیر مقدار Soundmix وجود داشت ﺁن را پاک می کند
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
فایلهای زیر در مسیر windows ایجاد می کند
information.scr
فایل Explorer.EXE و LINK.EXE زیر در مسیرSystem32 به شکل مخفی ایجاد می کند
HKLM\SOFTWARE\M icrosoft\Windows NT\CurrentVersion\Winlogon
فایل زیر را ایجاد می کند
.
%USERDocument %\Local Setti ngs\Application Data\Microsoft\Wallpaper1.bmp
در هر مسیری که وارد ﺁن شویم یک فایل اجرایی با نام ﺁن مسیر ایجاد کرده و ﺁن مسیر را به حالت مخفی در می ﺁور د با این کار برای وارد شدن به ﺁن مسیر ویروس اجرا شده و ویروس ما را به ﺁن مسیر هدایت می کند که باز شود
www.imenantivirus.com/NoAutorun.zip
۹- کلید های زیر در رجیستری ایجاد می کند
HKCU\Control Panel\Desktop
با این کار درون صفحه اصلی ویندوز عکس زیر را به نمایش در میآورد
|
Copyright ©
1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.