SG.hu·

Közepesen veszélyes a W32/Netsky.ab@MM

Az AVERT, a Network Associates vírusszakértői csoportja a "közepesen veszélyes" kategóriába sorolta a W32/Netsky.ab@MM férget.

A közlemény szerint az új variáns az otthoni és a vállalati felhasználók számára egyaránt közepes veszélyt jelent. A besorolást az előfordulás gyakoriságának hirtelen megnövekedése tette indokolttá. A W32/Netsky.ab@MM vírus is tartalmaz saját SMTP levelező motort, amellyel - hamis feladót feltüntetve - továbbküldi magát a
  • .adb, .asp, .cfg, .cgi, .dbx, .dhtm, .doc, .eml, .htm, .html, .jsp, .mbx, .mdx, .mht, .mmf, .msg, .nch, .oft, .php, .ods, .pl, .ppt, .rtf, .sht, .shtm, .stm, .tbb, .txt, .uin, .vbs, .wab, .wsh, .xls, .xml
    fájlokból összegyűjtött címekre.

    A vírus CSRSS.EXE néven másolja magát a Windows rendszerkönyvtárba:
  • %WinDir%\CSRSS.EXE
    A következő indításkor a vírus az alábbi kulcs segítségével tölti be magát:
  • HKEY_LOCAL_MACHINE\ Software\ Microsoft\Windows\ CurrentVersion\Run "BagleAV" = %WinDir%\CSRSS.EXE
  • Kapcsolódó cikkek és linkek

    Hozzászólások

    Jelentkezz be a hozzászóláshoz.

    © Narxis2010. 01. 15.. 14:21||#5
    Arról, hogy nem fog betölteni.
    © mrzool2004. 05. 03.. 18:05||#4
    Mirõl beszélsz?
    © PeeTeR2004. 05. 03.. 17:29||#3
    regedit -et nem ajanlom ugyan ahogy torlod a megadott sort a windowsosd onnantol kezdve nem fog betolteni
    © Pharaoh2004. 05. 01.. 12:37||#1
    Van már valami ellenszer ellene?