| W32/Sality.v |
|
نوع : کرم اینترنتی این ویروس 57344 با آلوده کردن فایل های اجرایی با پسوند exe خودش را منتشر می کند . این ویروس چند ریختی از درون خودش فایل های زیر بیرون می کشد
%WinDir%\System32\drivers\[حروف تصادفی].sys (W32/Sality.u)
فایل DLL مورد نظر را به برنامه های اجرایی دیگر تزریق کرده
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPFILTERDRIVER با حذف کلید رجیستری زیر از بالا آمدن سیستم به صورت Safe Mode جلو گیری می کند HKLM\SYSTEM\ControlSet001\Control\SafeBoot برای برداشتن اجازه اجرای فایل های اجرایی در ویندوز ویستا کلید رجیستری زیر اضافه می کند
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system |
Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.