FŐOLDAL

KAPCSOLAT

MÉDIAAJÁNLAT


REGISZTRÁCIÓ HÍRLEVÉL
PC-ÁRUHÁZ DRIVERS SZAMITOGEP Antivirus SZAKÜZLET

· Friss (Internet)
·  Világtérkép a vírusokról
·  Repüljön a TVNet fedélzetén ADSL 3G sebességgel!
·  ADSL2 szolgáltatás a PanTel jóvoltából
·  Wi-Fi felhőbe burkolózott a MOM Park
·  Jogszerű és ügyfelei érdekét szolgálja a T-Online
·  Netért nyílt levél T-Online ügyben
·  Felmondott a legnagyobb letöltőknek a T-Online
·  Újabb biztonsági probléma a Cisconál
·  Az Intel sikeres Wimax-tesztje a Tour de France alatt
·  Gamer Online szerverbérlési lehetőség
·  Megújult a [freemail]!
·  Pakisztán internet nélkül maradt
·  Új Cisco akvizíció a VoIP technológiák terén
·  Európai digitális könyvtár a világhálón
·  Az IHM támogatja az önszabályozást az RLAN alapú szolgáltatások terén és üdvözli a vezetéknélküli szolgáltatók etikai kódexének kialakítására tett kezdeményezést
·  Megszűnt Magyarország egyik lejobb és legnépszerűbb online játék oldala
·  Szélessáv 5 ezerért?
·  A Microsoft Corporation állásfoglalása a felhasználók internet hozzáférésének letiltásával kapcsolatosan
·  Matáv: 200 ezer ADSL
·  A UPC módosítja az Internet szolgáltatás Általános Szerződési Feltételeit (ÁSZF)
· Hírek > Internet
· I-Worm.MyLife.b féreg
Dátum : 2002-03-23 00:49:14
Szerző : Fery


Ez a féreg vírus az Internet segítségével terjed fertőzött email üzenetek mellékleteként.

A féreg maga (névváltozatai: I-Worm.Mylife, Caric, Cari) egy kb. 11 kB hosszúságú PE EXE fájl, melyet Visual Basic-ben írtak.
A féreg programkódja össze lett tömörítve az UPX program segítségével, így az eredeti hossza körülbelül 32 Kb.

A fertőzött üzenet az alábbiak szerint néz ki:

Tárgy: (Subject)
bill caricature

Levélszöveg: (Body)
Hiiiii
How are youuuuuuuu?
look to bill caricature it's vvvery verrrry ffffunny :-) :-)
i promise you will love it? ok
buy
========No Viruse Found========
MCAFEE.COM
--------------------------------------------------------

Csatolt állomány: (Attachment)
CARI.SCR

A féreg csak akkor aktiválódik, ha a fertőzött mellékletre rákattintanak.
Ekkor telepíti magát a rendszerre, lefuttatja a terjedéséhez szükséges rutinját és a büntető rutint.

Elindítása után - ha ez először történik az adott gépen - egy ablakot is megjelenít.

Amint a féreg telepíti magát a WINDOWS System könyvtárába "cari.scr" néven, létrehozza a regisztrációs adatbázis (Registry) auto-run részében az alábbi kulcsot:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
win=%SYSTEM%\cari.scr

ahol a %SYSTEM% az aktuális Windows System alkönyvtár.

Terjedés
---------
A terjedési részében a féreg összegyűjti az összes levelezési címet az Outlook könyvtárakból és a Windows címjegyzékből (Windows Address Book). A féreg elküldi magát minden egyes címre a fenti formátumú levélben.

Büntető rutin:
---------------
Ha már sikerült megfertőznie a rendszert (a fertőzött gép újraindult), a féreg
ellenőrzi az aktuális dátumot, és ha az órák száma egyenlő nyolccal, végrehajtja
a büntető rutinját.

Ez az alábbiakat törli:

c:\*.*
d:\*.*
e:\*.*
f:\*.*

valamint a *.sys állományokat a Windows könyvtárból és a *.vxd, *.sys, *.ocx, *.nls fájlokat a Windows System alkönyvtárból.

Az F-Secure, a Kaspersky Anti-Virus és a többi ismert anti-vírus program a legfrissebb adatállományokkal már képesek detektálni.



Warning: require(../forum/centercomments.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 95

Warning: require(../forum/centercomments.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 95

Fatal error: require() [function.require]: Failed opening required '../forum/centercomments.php' (include_path='.:/usr/share/php/') in /var/www/www.szamitogep.hu/show/read.php on line 95