Win32/Nuwar.M worm

Ответ на математический пример, который Вы ввели - неверный.

Модификации: M
Распространение

Распространяется по почте в виде вложений.

• a.exe
• about me.exe
• last.exe
• latest news.exe
• never.exe
• open.exe
• read me.exe
• truth.exe
• war.exe

Тема письма:

• ATTN TO EVERYBODY!
• Incredible news!
• NEWS!
• READ AND RESEND ASAP!
• URGENT NEWS!
• White house news!
Запуск

При распаковке Nuwar копирует исполняемый файл WSERVICE.EXE в папку Windows. Так же копирует нескольких копий себя, используя имя файла (8 случайных символов). в следующих папках :
%Program Files%
%System Root%
%Temp%
any shared folders

Добавляет себя в автозапуск:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \
Windows\CurrentVersion\RunWindows \ CurrentVersion \ Выполнить
{value} = "{malware path and file name}"(значение) = "(путь и имя файла)"

HKEY_CURRENT_USER\Software\Microsoft\HKEY_CURRENT_USER \ Software \ Microsoft \
Windows\CurrentVerion\RunWindows \ CurrentVerion \ Выполнить
{value} = "{malware path and file name}"(значение) = "(путь и имя файла)"

Имя файла обычно UpdateService.

Источник информации stopvirus.ru

Отправить новый комментарий

Пожалуйста решите математический пример выше и заполните результат. (напр для 1+1, введите 2)
Содержимое этого поля хранится скрыто и не будет показываться публично.