Help!
  • Dj Faustus #1526
    A Win32/Tenga.A kb. ilyesmiket csinál:
    * Exe file-okat fertőz meg a lokális rendszeren
    * Fertőzhető gépeket keres a neten (10 thread segítségével)
    * SYN csomagokat küld a 139-es TCP porton (Netbios) keresztűl, véletlenszerű IP címekre
    * Azokkal akik válaszolnak, és sikeres kapcsolatot tud vele létesíteni, felajánlja megosztásra a fertőző file-okat.
    * A utenti.lycos.it címről megpróbálja letölteni és futtatni a dl.exe nevű állományt, ami a Downloader-ACX trójai vírus, ami megpróbálja letölteni a GAELICUM.EXE (W32/Gael.worm), illetve a CBACK.EXE (BackDoor-CTM)

    Aranyos kis dög... Senki ne kapjon ilyet...