Результаты (
украинский) 2:
[копия]Скопировано!
Метод інфекції
Це поєднання вірусу файли Infector і поштового черв'яка.
Вірус приходить у вигляді файлу EXE зі змінними імена файлів. Коли ви
виконаєте додаток, ваша машина інфікованих і в свою чергу, використовується для поширення вірусу.
При першому запуску, вірус може скопіювати один. EXE файл в Windows, або
директорії Windows, система, яка використовує той же ім'я, але з остаточним
характером файлу зменшився з коефіцієнтом 1. Наприклад, EHGEDI57.EXE стане EHGED156.EXE, TCONTRACT.EXE буде
стати TCONTRACS.EXE.
Це копія потім інфікованих і запис WIN.INI або реєстр запустити значення ключа можуть бути створені, щоб виконати заражений файл, коли система запускається.
Це копіюється виконуваний заражає інші файли EXE 32 біт в Windows,
каталогу і його підкаталогів, при запуску.
через п'ять хвилин після того, як файл відкритий, поштовий черв'як намагається встановити
поштовий процедуру. Це створює. DAT файл прихований десь на жорсткому
диску. Цей документ містить рядки файлів, використовуваних, щоб захопити адреси електронної пошти
з адресної книги і поштових скриньок. . DAT ім'я файлу будуть названі
після імені машини в закодованому моди. Наприклад, у стає, х стає б. Числа не змінюються. Черв'як використовує масові розсилки
методи розсилати себе за цими адресами. Предметних рубрик, текст і вкладення будуть варіюватися. Текст взято з інших файлів на
комп'ютері жертви.
Цей черв'як може також змінити для відповіді електронну адресу при відправленні себе іншим. Один лист від адреси будуть змінені. Це ускладнює попередити жертву, що їх машина заразити інших як повідомлення буде повернуто відправнику.
переводится, пожалуйста, подождите..
