W32/Pishbin

نوع : کرم اینترنتی
محيطهاي قابل اجرا: Windows 2000,XP,NT,....
خصوصيات :


کرم ایرانی W32/Pishbin که 484864 بایت است خود را در مسیرهای زیر کپی می کند:

%ProgramFiles%\McAfee\Common Framework\mcafeeScan.exe
%ProgramFiles%\McAfee\Common Framework\mcafeeupdate.exe

 

این کرم همچنین با ایجاد فایل  Autorun.inf  در کنار خود ، بر روی کلیه درایو ها باعث اجرای خود ، در هر بار باز کردن درایو ها می شود  و  با کپی خود به همراه فایل Autorun.inf بر روی Cool disk  و  دیسکت ، خود را منتشر می کند.

 

از دیگر فعالیتهای این کرم ایرانی ایجاد کلید رجیستری زیر است؛ که با اجرای برنامه Internet Explorer به صفحه مشخص شده  وارد  می شویم:

HKCU\Software\Microsoft\Internet Explorer\Main
Start Page="http://www.pishbin90.com/index.php"

کلید زیر  نیز  که توسط W32/Pishbin ساخته می شود، باعث حذف Tab مربوط به General در Internet Options از منوی Tools برنامه Internet Explorer می شود:

HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
GeneralTab=00000001

با ایجاد کلید زیر در رجیستری  با شروع به کار Windows این کرم اجرا می شود:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
McafeeUpdateCenter="%ProgramFiles%\McAfee\Common Framework\McAfeeScan.exe"

برای بر طرف سازی اثرات تخريبی اين کرم می توانيد از برنامه ی زير  استفاده کنيد:

http://www.imenantivirus.com/RegRepair.zip

این  کرم ایرانی توسط ضد ویروس ایمن شناسایی و پاکسازی می شود


Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.