0

آشنایی با ویروس ها (5)- ویروس VBS/Mcon-G

 
mohamadsh74
mohamadsh74
کاربر نقره ای
تاریخ عضویت : بهمن 1389 
تعداد پست ها : 2354
محل سکونت : خوزستان

آشنایی با ویروس ها (5)- ویروس VBS/Mcon-G

 


نام : VBS/Mcon-G
نام مستعار :: VBS.Mcon.c و VBS/Pica.worm.gen و VBS.Sorry.A و VBS_MCON.A
سیستم عامل هدف :: ویندوز
نوع :: کرم
طریقه پخش :: چت و اشتراکات شبکه
وظایف :

1 - نصب خود بر روی رجیستری
تشریح :

این کرم از کانال های IRC جابجا می شود . هنگامی که اجرا می شود خود را در شاخه هایی که در نام انها startup استفاده شده باشد به نام ttfload.vbs کپی میکند و شاخه های زیر را در رجیستری می سازد ::
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ttfload
" wscript.exe \Fonts\ttfload.vbs "
HKCU\Software\Microsoft\Windows Scripting Host\Settings
Timeout
HKCU\Software\Microsoft\Windows Script Host\Settings
Timeout
همچنین وقتی که اجرا شد این پیغام را نمایش می دهد ::
INVALID FILE FORMAT
این کرم این شاخه را هم تغییر می دهد ::
HKLM\Software\Microsoft\Internet Explorer\Main \
Start
" http://www.zonelabs.com

__________________

چهارشنبه 25 مرداد 1391  2:49 AM
تشکرات از این پست
دسترسی سریع به انجمن ها