WORM_VB.FND
Windows 98, ME, NT, 2000, XP, Server 2003
Tipo de grayware:
Worm
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Schleust Eigenkopien in alle Wechsel- und Festplattenlaufwerke des Systems ein.
Detalhes técnicos
Übertragungsdetails
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %WINDOWS%\Fonts\{random}.com
- {Drive Letter}\WINDOWS.EXE
- {Drive Letter}\Explorer.exe
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
TempCom = %WINDOWS%\FONTS\{random}.com
Verbreitung
Schleust Eigenkopien in alle Wechsel- und Festplattenlaufwerke des Systems ein.
Durchsucht das Netzwerk nach den folgenden Freigabenetzwerken, um dort Eigenkopien einzuschleusen: