ويندوز 32: عائلة Warezov

ويندوز 32: Warezov هو عائلة من ديدان الكتلة-البريدية مع وظيفة إعداد متخفية.

الخلاصة
النوع دودة
الإسم المستعار W32.Stration
منصة العمل ويندوز

الوصف

عندما يشن ويندوز 32: Warezov ، فإنها تخلق في عدة برامج في %ويندوز% و أدلة %النظام% ( عدد و أسماء ملفات بالإعتماد على الصيغة الدقيقة في ويندوز 32: Warezov ). هذه الملفات تكشف أيضاً على النحو Win32Warezov. ثم ، فإنها تفتح محرر نصوص و تعرض حروفاً بشكل عشوائية في الملف النصي.

ويندوز 32: Warezov تثبت نفسها للتشغيل كل مرة بدأ ويندوز بالتشغيل بخلق ملف تسجيل دخول في

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

ويندوز 32: Warezov يقوم بمسح عدة أنواع من الملفات لعناوين البريد الالكتروني. هذه العناوين يخزنها و من ثم يستخدمها لترسل بنفسها كمرافق في البريد الإلكتروني . ويندوز 32: Warezov يرسل رسائل البريد الالكتروني مع العبارات التالية :

  1. الموضوع (واحد من الأمور التالية) :
    • Error
    • Good Day
    • hello
    • Mail Delivery System
    • Mail Transaction Failed
    • picture
    • Server Report
    • Status
    • test
  2. رسالة (واحد من الأمور التالية) :
    • Mail transaction failed. Partial message is available.
    • The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment
    • The message contains Unicode characters and has been sent as a binary attachment.
  3. ملحق اسم الملف يتكون من ثلاثة أجزاء ، كل جزء هو يختار واحد من الأعمدة ( الجزء الثاني يليه المساحات الفارغة التي تليها بالجزء الثالث). على سبيل المثال 'Update-KB1234-x86.msg .cmd' هو واحد من خيارات كثيرة.
    أجزاء اسم الملف
    1: اسم الملف 2: الإمتداد الزائف 3: الإمتداد الصحيح
    الهيئة .dat .bat
    البيانات .eml .cmd
    إمتداد المستندات .log .exe
    إمتداد الوثائق .msg .pif
    المستندات .txt .scr
    الملفات    
    الرسائل    
    إقرأني    
    الإختبار    
    النص    
    تحديث-كيلوبايت[العدد العشوائي]-x86    

متغيرات كثيرة من ويندوز 32: Warezov قادرة على تحميل تطبيقات خطيرة أو غير مرغوب لها مثل أحصنة طروادة أو البرامج الدعائية. متغيرات كثيرة قد تعطل منتجات الأمن ذات الصلة و / أو تعطل التحديثات فيها أو قدرتها على الولوج إلى مواقعها بواسطة إضافة خطوط لتستضيف ملف ( مثال ‘127.0.0.1 download.microsoft.com’ ).

ويندوز 32: Warezov توفر مخدم متخفي التي تسمح بالتحكم بالحاسب .

تعليق: %ويندوز% تشير على مجلد تركيب ويندوز .بواسطة إستخدام الإفتراضي و هو C:Windows (Windows 95, 98, Me, XP) أو C:Winnt (Windows NT, 2000). %النظام% النظام يشير إلى مجلد نظام ويندوز . بواسطة إستخدام الإفتراضي و هو C:WindowsSystem (Windows 95, 98, Me) أو C:Winntsystem32 (Windows NT, 2000) or C:WindowsSystem32 (Windows XP).

الإكتشاف / الإزالة

ويندوز 32: Warezov هو عائلة تنمو بسرعة . حدث ملف المخدم الخاص الإفتراضي بإنتظام.

الفيروسات  فيروسات ويندوز  ويندوز 32: عائلة Warezov