|
|||
Win32/Cervivec.AWin32/Cervivec.A je velice jednoduchý worm napsaný v Delphi a zabalený programem UPX. Je s největší pravděpodobností českého původu. Ukládá se pod jménem ntkrnl.exe do systémového adresáře Windows a do registry přidá nový klíč tak, že je aktivován při každém startu systému (HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)po spuštění na monitoru zobrazuje zvláštní efekty: různobarevné čáry "lezou" po obrazovce až ji celou zaplní. Worm se posílá ve formě souboru ZIP, takže program nemůže být spuštěn přímo. Používá však psychologické metody, aby přinutil uživatele soubor rozbalit a spustit. Naštěstí neobsahuje žádnou destrukční činnost. Worm posílá sebe sama na všechny kontakty ICQ, které na infikovaném
počítači najde. Infikovaná zpráva může být v různých jazycích:
Zdroj: Alwil software - výrobce antiviru AVAST Odstranění: |
|||
|