"Лаборатория Касперского": новый вирус удаляет все системные файлы
13.03.2002 01:02
"Лаборатория Касперского" сообщила об обнаружении нового вируса. I-Worm.MyLife является интернет-червем, который распространяется в виде файлов, прикрепленных к зараженным письмам.
Червь является приложением Windows (PE EXE-файл), имеет размер около 30Kb (упакован UPX, размер распакованного файла - около 55Kb) и написан на Visual Basic.
Червь активизируется, только если пользователь сам запускает зараженный файл. Затем вирус инсталлирует себя в систему и запускает процедуру распространения. Если червь запущен в системе в первый раз, он показывает окно с картинкой. Когда пользователь закрывает это окно, червь запускает деструктивную процедуру.
Деструктивная функция вируса запускается после того, как I-Worm.MyLife запрашивает системное время и убеждается в том, что текущее значение минуты превышает 45. В этом случае червь запускает удаляет файлы с раширениями .SYS и .COM в корневой директории диска C:, файлы с расширениями .COM, .SYS, .INI, .EXE в каталоге Windows, а также файлы с расширениями .SYS, .VXD, .EXE, .DLL в системном каталоге Windows. В случае, если значение минуты менше или равно 45, активации деструктивной функции не наступает.
В любом случае при инсталляции червь копирует себя с именем My Life.SCR в системный каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра:
HKCU/Software/Microsoft/Windows/CurrentVersion/
Run stmgr=%SYSTEM%/My Life.scr
где %SYSTEM% - системный каталог Windows.
CNews.ru
последние новости
01.02.2013 15:18 | Интернет и малые предприятия...»
22.01.2013 13:30 | Провал с планшетом от Microsoft...»
27.11.2012 13:14 | Ключ к лучшему софту для вас!...»
22.11.2012 14:39 | Выбор домашнего компьютера...»
16.11.2012 15:17 | Старый знакомый - Dr. Web...»
04.04.2012 13:35 | Как играть в игровые автоматы и как они устроены...»
04.04.2012 13:08 | Интернет-вклады набирают популярность...»
21.03.2007 17:33 | Вышел 3-й номер Юзабилити Бюллетеня...»
16.03.2007 00:16 | Индивидуальное обучение поисковому продвижению...»
15.03.2007 19:16 | Анонс места проведения PHPCONF 2007...»
14.03.2007 17:21 | Спонсоры конференции PHPCONF 2007...»
14.03.2007 00:29 | Аккредитация журналистов на участие в конференции «РИТ-2007» началась ...»
07.03.2007 12:12 | ЦБ обяжет аудиторов раскрывать банковскую тайну ...»
04.03.2007 20:30 | «1С» и «Битрикс» создают совместную компанию «1С–Битрикс»...»
01.03.2007 18:42 | Adobe выпустит Creative Suite 3 в конце марта...»
01.03.2007 17:44 | Oracle намерена приобрести Hyperion Solutions за $3,3 млрд ...»
28.02.2007 17:15 | Google улучшает систему уведомлений веб-мастеров...»
28.02.2007 16:09 | Adobe выпустит средства для редактирования видео в интернете...»
27.02.2007 19:29 | Большие ИТ-компании обещают возможности Web 2.0...»
27.02.2007 16:35 | Page Promoter 7.5: глобальная платформа для анализа, продвижения и управления ресурсом...»
|
|