Максимальный Софт -
программы, которые необходимы для работы Вашего персонального компьютера!!!
На нашем сайте собран отличный Софт со всех уголков интернета.
Здесь Вы найдёте самые необходимые программы для вашего ПК!
Сделайте работу на своём компьютере максимально удобной.

Меню сайта
Наши Новинки
Наши статьи
Статистика


Онлайн всего: 2
Гостей: 2
Пользователей: 0


Друзья сайта!
Что делать, как сделать, советы, ответы, полезные советы

винкс сайт, клуб винкс, онлайн игры винкс, мультики винкс

Всё кино онлайн

Это интернет-червь, которая использует социальную инженерно чтобы заставить пользователя запустить зараженный attachment.It почты также пытается приостановить несколькими антивирусными программами и безопасности, таких как персональные брандмауэры, на зараженном компьютере. Она изменяет исполняемые файлы (. EXE и. SCR расширений), добавив в обычной для запуска ганда из отдельного файла. Червь распространяется по электронной почте. Часть инфицированного письма использует "IFRAME уязвимости" MS Internet Explorer для запуска своего вложения без вмешательства пользователя.

Червь создает следующие файлы на зараженном компьютере:
%% WINDOWS \ scandisk.exe
% WINDOWS% \ [8 случайных символов-Z]. EXE
%% WINDOWS \ tmpworm.exe

В реестре, червь создает внутри Key
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run следующий пункт:
ScanDisk =% WINDOWS% \ scandisk.exe

Червь запускается из реестра на каждом компьютере "Пуск". Кроме этого, он может быть запущен из измененных исполняемых файлов, она добавляет код для launchig сам из файлов в папке% WINDOWS% к исполняемым файлам. Изменение размера файлов увеличилась в 567 байт.

Примечание: % WINDOWS% это папка, где установлена система Windows. Это обычно "C: \ Windows" в Windows 95, 98 или ME, или "C: \ WinNT" на Windows NT, 2000 или XP. Эти имена папок по умолчанию, но пользователь может решать за любое другое имя на монтажные системой Windows.

Червь пытается приостановить работающие сервисы с именем:
F-Secure, брандмауэр, Kaspersky, McAfee, Нортон, PC-cillin, Sophos, Symantec, Trend Micro, вирус

Червь распространяется через электронную почту по адресам он основывает в адресную книгу Windows или в файлы с расширением. DBX,. EML или. Расширениями HTM. Зараженные письма либо английский или шведский, в зависимости от языковой системы инфицированного компьютера. Зараженные почта имеет следующие особенности: Заглавие либо пуст, либо одна из следующих фраз (на английском языке):
Catlover
Отвратительная пропаганда
DISKRIMINERAD!!
GO США!!
Вес брутто Буш анимация
Является США НЛО?
Является США всегда номер один?
LINUX
Нацистская пропаганда?
Скринсейвер советы
Шпион фото

, Вложенный в размере 45056 байт со случайными 2 буквы имени и SCR расширением.

Червь подделок адрес отправителя. Оно выбирает тело сообщения случайным образом из 10 сообщений, либо английский и шведский.

Любой Avast! с VPS файла от года или После 17 марта 2003 в состоянии обнаружить этот червь.

Трансформеры
Игры Трансформеры
Игры Трансформеры
Форма входа
Опции
Загрузи файл и получи ссылку
Генератор Мета-тегов Бесплатно отправляй SMS
Быстрый обмен денег
Цвета HTML
Онлайн Антивирус
Благодарность сайту
YOU Tube TV
Лучшие браузеры
Internet Explorer 8Opera 10Mozilla Firefox 3.5.3Google Chrome 2
Поиск
Windows Вирусы
Windows вирусы

Все файлы и ссылки на файлы, выложенные на сайте, были найдены в сети интернет как свободно распростроняемые и предоставлены лишь для ознакомления с ними, последующим удалением с вашего компьютера и покупкой (при необходимости) у авторов продукции. Если вы являетесь правообладателем какого либо контента и не желаете его свободного распространения, сообщите нам и нарушение будет устранено. [Правообладателям]


Не забывайте проверять на отсутствие вирусов все файлы попадающие на Ваш компьютер из Интернета!!!

Максимальный софт | Дизайн разработан Дизайн для uCoz |Хостинг от uCoz