Get the Flash Player to see this player.
Szoftveráruház

Pendrive-on érkezik a Solow.G féreg

Kristóf Csaba, 2008. június 16., 08:22 - Vírusvédelem
Computerworld címkék: féreg, trójai, vírusadatbázis

A Solow.G féreg legfontosabb célja, hogy cserélhető adattárolókon keresztül minél több számítógépre jusson el.

A Solow.G féreg egyszerű működése ellenére - megfelelően használt víruskereső nélküli számítógépeken - okozhat kellemetlen meglepetéseket. A kártékony program először a Windows könyvtárába bemásol egy állományt, majd módosítja a regisztrációs adatbázist. Ezzel egyrészt eléri, hogy az operációs rendszer minden egyes újraindulásakor automatikusan betöltődhessen, másrészt megváltoztatja az Internet Explorer címsorában szereplő szöveget.

Ezt követően a féreg már csak a terjedésére koncentrál. Feltérképezi a fertőzött számítógépeken elérhető és írható meghajtókat, amelyekre két fájlt másol fel. Amennyiben a felhasználó egy olyan pendrive-ot csatlakoztat egy másik PC-re, amelyen a Solow.G két állománya is megtalálható, akkor a másik számítógép is könnyedén - akár felhasználói beavatkozás nélkül is - megfertőződhet.

Amikor a Solow.G féreg elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlt:
%Windir%\winrun.dll.vbs

2. A regisztrációs adatbázishoz hozzáfűzi az alábbi értékeket:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"winrun.dll" = "%Windir%\winrun.dll.vbs"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"officescan" = "C:\Documents and Settings\All Users\Menu Demarrer\Programmes\Demarrage\officescan.vbs"

3. A regisztrációs adatbázisban módosítja a következő értéket:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\"Window Title" = "// ;) anna I Liebe YOU ==> MILK@3|_!!!"
Ezzel megváltoztatja az Internet Explorer címsorát.

4. A féreg minden elérhető és írható meghajtóra felmásol egy winrun.vbs és egy autorun.inf nevű állományt.

Hozzászólások
Nincsenek még hozzászolások! Legyen Ön az első!





CAD Fórum - 2008. január 22.

CAD alkalmazások a gyakorlatban a dugóhúzótól az autó tervezésig
SUN szakértői rovat
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
Megbízható vírusirtó vállalati környezetben is
A sokszorosan díjnyertes NOD32 antivírus gyors, könnyen menedzselhető megoldást jelent a szerverek és munkaállomások védelmének biztosítására. Tegye próbára!
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
Biztonsagportal.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
HWSW |
GameKapocs |
HUP |
WorldofWarcraft.hu
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro