| W32/Sanvood |
|
نوع : کرم اینترنتی این کرم 49152 بایتی ایرانی به محض اجرا خودش را در مسیر زیر کپی می کند
%windir%\system32\.exe این کرم خود را به شکل زير در رجيستری ثبت میکند تا با هر بار راهاندازی سيستم بطور خودکار اجرا شود :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Game Mp3 Picture Video Girl XXX Music Program Love Sara این کرم به گونه ای عمل می کند که بعد از وارد شدن به سیستم پنجره شبیه به زیر برای کاربر نمایش داده می شود .
ضمنا این کرم برای گمراه کردن کاربر ایکونی شبیه به Windows Media Player دارد |
Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.