WORM_OTORAN.VRY
Worm.Win32.WBNA.ro(Kaspersky)
Windows
Malware-Typ:
Worm
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Technische Details
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %Windows%\Doc.txt
(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)
Fügt die folgenden Prozesse hinzu:
- %Windows%\explorer.exe
(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)
Autostart-Technik
Aktiviert die automatische Ausführung bei jedem Systemstart durch Einschleusen der folgenden Eigenkopien in den Windows Autostart-Ordner.
- {Documents and Settings}\All Users\Start Menu\Programs\Startup\Dos Accelerator.pif -> on Windows XP
- %ProgramData%\Microsoft\Windows\Start Menu\Programs\Startup\Dos Accelerator.pif -> on Windows 7
Andere Systemänderungen
Ändert die folgenden Registrierungseinträge:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Explorer\
Advanced
hidefileext = “1”
(Note: The default value data of the said registry entry is {User preference}.)
Verbreitung
Schleust folgende Kopie(n) von sich selbst in alle Wechsellaufwerke ein:
- {Removable drive}\{Folder name}\{Folder name}.exe