imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Life > Флейм
Опции темы
Старый 06.05.2002, 17:05     # 1
neomaster
Guest
 
Сообщения: n/a

Exclamation Появился новый сетевой червь W32.Tendoolf

Компания Symantec объявила о распространении через электронную почту нового сетевого червя W32.Tendoolf, который представляет собой вариант вируса Backdoor.SubSeven.
Тема электронного письма, по информации Symantec, выглядит как "Thoughts...", в теле послания содержится текст "I just found this program, and, i dont know why... but it reminded me of you. check it out" и прикрепленный файл Cute.exe. Заражению подвергаются все операционные системы семейства Windows.

Вредоносное действие червя W32.Tendoolf заключается в рассылке зараженных писем по всем адресам из адресной книги Outlook, а также в открытии несанкционированного доступа к зараженному компьютеру.

При запуске файла cute.exe вирус копируется в ядро windows и добавляет значение "Windows C:\WINDOWS\KERNEL32.EXE" в следующие строки реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunServices

Кроме того, вирус вносит дополнительные записи в загрузочные файлы Windows. Строка файла System.ini изменяется с "shell=Explorer.exe" на "shell=explorer.exe", а строка файла Win.ini изменяется с "load=" на "load=C:\WINDOWS\KERNEL32.EXE".

Для ручного удаления вируса W32.Tendoolf необходимо удалить все зараженные файлы, добавленные в реестр значения, а также текст, внесенный в оба загрузочных файла Windows.
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:14.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.