DWTC Iced! (P2P-Worm.Win32.VB.dn for Server) - 20 Июля 2006 - Программирование, защита систем, сайтов.Новости, статьи
Пятница
12/Ноя/2010, 12:45:15
ExCode
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Категории раздела
Уязвимости [139]
Уязвимости в сервисах, программах, системах
Безопасность [41]
Разработки ПО [15]
Разное [88]
Вирусы/Трояны [69]
Железо [21]
Пираты / Хакеры / Аресты [21]
Здесь публикуются новости о каких либо проблемах с законом в сфере IT .

Наш опрос
Зарабатывайте вместе с UcoZ!
Какой ОС Вы пользуетесь

[ Результаты · Архив опросов ]

Всего ответов: 294

Главная » 2006 » Июль » 20 » DWTC Iced! (P2P-Worm.Win32.VB.dn for Server)
DWTC Iced! (P2P-Worm.Win32.VB.dn for Server)
09:50:20

Сетевой червь, распространяющийся через P2P системы, написанный на Visual Basic.
Серверная часть состоит из одного файла c:\WINDOWS\system32\mesngr.exe размером ~70 кб.

Для автоматического запуска создаются следующие ключи реестра:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "msn2"
data: C:\WINDOWS\System32\msn2.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache "@shell32.dll,-31321"
data: Hide the contents of this drive

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "msn2"
data: C:\WINDOWS\System32\msn2.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce "msn2"
data: C:\WINDOWS\System32\msn2.exe

http://www.securitylab.ru

Категория: Вирусы/Трояны | Просмотров: 360 | Добавил: BlackMage
Всего комментариев: 0
Имя *:
Email:
Код *:
-->
Форма входа
E-mail:
Пароль:

Поиск

Календарь
«  Июль 2006  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31

Архив записей

Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Блокнот программиста

  • Статистика

    Онлайн всего: 5
    Гостей: 5
    Пользователей: 0


    Copyright Veon © 2006-2009