"Лаборатория Касперского": новый вирус удаляет все системные файлы
13.03.2002 01:02
"Лаборатория Касперского" сообщила об обнаружении нового вируса. I-Worm.MyLife является интернет-червем, который распространяется в виде файлов, прикрепленных к зараженным письмам.
Червь является приложением Windows (PE EXE-файл), имеет размер около 30Kb (упакован UPX, размер распакованного файла - около 55Kb) и написан на Visual Basic.
Червь активизируется, только если пользователь сам запускает зараженный файл. Затем вирус инсталлирует себя в систему и запускает процедуру распространения. Если червь запущен в системе в первый раз, он показывает окно с картинкой. Когда пользователь закрывает это окно, червь запускает деструктивную процедуру.
Деструктивная функция вируса запускается после того, как I-Worm.MyLife запрашивает системное время и убеждается в том, что текущее значение минуты превышает 45. В этом случае червь запускает удаляет файлы с раширениями .SYS и .COM в корневой директории диска C:, файлы с расширениями .COM, .SYS, .INI, .EXE в каталоге Windows, а также файлы с расширениями .SYS, .VXD, .EXE, .DLL в системном каталоге Windows. В случае, если значение минуты менше или равно 45, активации деструктивной функции не наступает.
В любом случае при инсталляции червь копирует себя с именем My Life.SCR в системный каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра:
HKCU/Software/Microsoft/Windows/CurrentVersion/
Run stmgr=%SYSTEM%/My Life.scr
где %SYSTEM% - системный каталог Windows.
CNews.ru
последние новости
17.05.2006 17:43 | Rambler растет за счет Рунета...»
15.05.2006 15:28 | Бесплатный Page Promoter Bar 2.0: диагностика ресурса в реальном времени...»
12.05.2006 14:57 | Flash освободится от браузера...»
11.05.2006 18:43 | CorelDraw X3 Graphics Suite — счастливый номер 13...»
11.05.2006 17:38 | Google урегулирует иск о "накрутке" посещаемости...»
11.05.2006 16:19 | СМИ уходят в интернет...»
11.05.2006 14:17 | Google предлагает новые программы...»
09.05.2006 17:54 | Российский поисковик с открытыми исходными кодами...»
09.05.2006 17:28 | Сайты-двойники: воровать – так уж целиком...»
05.05.2006 19:59 | Corel покупает WinZip...»
05.05.2006 19:54 | Академия графического дизайна – на юбилейной "Идее!"...»
05.05.2006 19:28 | Google проводит конкурс европейских программистов...»
04.05.2006 20:12 | IE 7.0 становится "яблоком раздора"...»
04.05.2006 20:04 | Firefox обновлен до версии 1.5.0.3...»
04.05.2006 19:46 | RealWeb: Эффективность по курсу…...»
03.05.2006 17:45 | Firefox 2.0 лишили важного нововведения...»
03.05.2006 14:22 | Бесплатный семинар по анализу, оптимизации, продвижению и управлению ресурсом...»
29.04.2006 19:02 | Бесплатная программа для 3D-рисования от Google...»
29.04.2006 19:00 | Программисты теперь могут работать без рук...»
29.04.2006 18:50 | В интернете появился "убийца" браузера Internet Explorer...»
|
|