"Лаборатория Касперского": новый вирус удаляет все системные файлы
13.03.2002 01:02
"Лаборатория Касперского" сообщила об обнаружении нового вируса. I-Worm.MyLife является интернет-червем, который распространяется в виде файлов, прикрепленных к зараженным письмам.
Червь является приложением Windows (PE EXE-файл), имеет размер около 30Kb (упакован UPX, размер распакованного файла - около 55Kb) и написан на Visual Basic.
Червь активизируется, только если пользователь сам запускает зараженный файл. Затем вирус инсталлирует себя в систему и запускает процедуру распространения. Если червь запущен в системе в первый раз, он показывает окно с картинкой. Когда пользователь закрывает это окно, червь запускает деструктивную процедуру.
Деструктивная функция вируса запускается после того, как I-Worm.MyLife запрашивает системное время и убеждается в том, что текущее значение минуты превышает 45. В этом случае червь запускает удаляет файлы с раширениями .SYS и .COM в корневой директории диска C:, файлы с расширениями .COM, .SYS, .INI, .EXE в каталоге Windows, а также файлы с расширениями .SYS, .VXD, .EXE, .DLL в системном каталоге Windows. В случае, если значение минуты менше или равно 45, активации деструктивной функции не наступает.
В любом случае при инсталляции червь копирует себя с именем My Life.SCR в системный каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра:
HKCU/Software/Microsoft/Windows/CurrentVersion/
Run stmgr=%SYSTEM%/My Life.scr
где %SYSTEM% - системный каталог Windows.
CNews.ru
последние новости
13.03.2002 03:58 | Серый и подержанный рынок мобильных телефонов...»
13.03.2002 03:50 | Аутсорсинг пришел в Рунет...»
13.03.2002 03:46 | Русские спамеры поставили под вопрос существование интернет-пейджеров...»
13.03.2002 03:39 | Разговор с аватаром ...»
13.03.2002 03:30 | Стартовал РОТОР 2002...»
13.03.2002 02:46 | Стать второй Индией может Украина, а не Россия...»
13.03.2002 02:18 | Ошибка в программе zlib делает Linux-компьютеры уязвимыми...»
13.03.2002 02:11 | Интернет опасен для девочек-подростков...»
13.03.2002 01:50 | Университет Брайтона открывает веб-сайт, посвященный распознаванию речи...»
13.03.2002 01:26 | Наручные часы - новый способ беспроводных платежей ...»
13.03.2002 01:21 | Oracle расширяет возможности своих CRM-решений...»
13.03.2002 01:02 | "Лаборатория Касперского": новый вирус удаляет все системные файлы ...»
13.03.2002 00:58 | Yahoo готовит сюрприз к 13 марта...»
12.03.2002 19:53 | Мой компьютер был захвачен неземными цивилизациями? Нет, это всего-навсего Microsoft Windows...»
12.03.2002 19:50 | Выпущены два новых патча для ОС Windows XP...»
12.03.2002 15:58 | Определились финалисты в номинации 'Веб Выбирает Вас!' ...»
12.03.2002 13:55 | Уникальная система интерактивного тестирования веб сайтов...»
12.03.2002 12:55 | Philips представила новый телефон Fisio 820...»
12.03.2002 12:06 | Водородное топливо для карманных компьютеров Casio...»
12.03.2002 11:40 | Samsung SCH-X290: оркестр в кармане...»
|
|