Отправляет email-рассылки с помощью сервиса Sendsay

[TC] внимание, Новый червь для Windows удаляет MP3

доброго всем здоровья! думаю, что стоит серьёзно отнестись с вниманием к
ниже следующей информации.

Специалисты ряда антивирусных компаний обнаружили нового
червя
для Windows, который распространяется, копируя себя на все диски, включая
сетевые и съёмные, и удаляет все найденные MP3-файлы.

Червь получил названия W32.Deletemusic (Symantec) или W32/DeleteMP3.worm
(McAfee). Он написан на языке Delphi и занимает порядка 380 КБ. Червь
скрывается
от пользователя, отключая доступ к <Диспетчеру задач> и контекстным меню
папок в <Проводнике>. Копируя себя на диски, червь создаёт файл autorun.inf
со
ссылкой на себя, что позволяет ему запускаться при подключении дисков к
системе.

Тип:Червь

Операционная система:Windows

Уровень:низкий

Размер:380.416 байт

W32.Deletemusic

Признаки

При первом запуске создаёт файлы:
%System%\config\csrss.exe
%Windir%\media\arena.exe
%System%\logon.bat
%System%\config\autorun.inf

Копирует себя в корни всех дисков под именем csrss.exe; там же создаёт файл
автозапуска autorun.inf, содержащий ссылку на csrss.exe.

Записывает ссылку на себя в раздел реестра, отвечающий за автозагрузку
приложений при старте Windows:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\"Worms"
= "C:\WINDOWS\system32\logon.bat"

Через реестр удаляет из меню "Настройка" пункт "Свойства папки", а также
запрещает доступ к Диспетчеру задач:
список из 2 элементов

HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\"NoFolderOptions"
= "1"

HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\System\"DisableTaskMgr"
= "1"
конец списка

Удаляет на всех дисках файлы с расширением MP3.

Защита
список из 3 элементов
Отключить функцию "Восстановление системы" (для Windows ME и XP)
Полностью проверить систему антивирусом с обновлённой базой сигнатур
Удалить все ключи реестра, созданные вредоносной программой (использовать
regedit.exe)
конец списка

Действие
Распространяется копированием себя на все доступные диски; удаляет с
компьютера все MP3-файлы.

Источник: Symantec.com

с уважением Светлана
MNOGOSVE***@I*****.RU

Ответить   Fri, 3 Aug 2007 00:54:48 +0400 (#682481)