Help!
-
#1526
A Win32/Tenga.A kb. ilyesmiket csinál:
* Exe file-okat fertőz meg a lokális rendszeren
* Fertőzhető gépeket keres a neten (10 thread segítségével)
* SYN csomagokat küld a 139-es TCP porton (Netbios) keresztűl, véletlenszerű IP címekre
* Azokkal akik válaszolnak, és sikeres kapcsolatot tud vele létesíteni, felajánlja megosztásra a fertőző file-okat.
* A utenti.lycos.it címről megpróbálja letölteni és futtatni a dl.exe nevű állományt, ami a Downloader-ACX trójai vírus, ami megpróbálja letölteni a GAELICUM.EXE (W32/Gael.worm), illetve a CBACK.EXE (BackDoor-CTM)
Aranyos kis dög... Senki ne kapjon ilyet...