| W32/Backdoor.gf |
|
نوع : کرم اینترنتی خصوصيات :
اندازه این فایل 199,168 بایت است و فایلهای زیر را در مسیرهای ذکر شده ایجاد می کند :
%system%\lphcnd1j0ec13.exe
این کرم مانع می شود کاربر از System Restore استفاده نماید و Backdoor.gf یک Point با عنوان "Last good restore poin" بوجود می آورد و کلید رجیستری زیر را تغییر می دهد :
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore
با ایجاد کلید زیر در رجیستری با شروع به کار
Windows این کرم اجرا می شود:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
از دیگر کلیدهای رجیستری که این کرم تغییر می دهد موارد زیر است:
HKCU\Control Panel\Colors
HKCU\Control Panel\Desktop
این تغییرات باعث می شود Background به شکل زیر تغییر کرده و Tab
تنظیمات
Desktop و
Screen Saver از
Display Properties حذف شود . همچنین
Screen Saver صفحه ای آبی رنگ
خواهد شد که نمایی از Exception
ویندوز است که با نمایش
ظاهری
Reset شدن سیستم همراه است.
|
Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).br> All Rights Reserved. Mehran Rayaneh Engineering Co.