Email-Worm.Win32.Desos.b
Материал из Total Malware Info
Email-Worm.Win32.Desos.b Вирус-червь, распространяющийся через Интернет в виде вложений в зараженные электронные письма. Является приложением Windows (PE-EXE файл). Имеет размер 16410 байт.
Инсталляция
Копирует свой исполняемый файл как:
%WinDir%\uiEsm.exe
Для автоматического запуска при каждом следующем старте системы червь добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] uiEsm=%WinDir%\uiEsm.exe
Распространение по e-mail
Поиск адресов для отправки писем производится в адресной книге Windows. Текст письма может содержать одну из следующих строк:
Cap.3 El arte de provocar. El Ser Humano que pudiste ser. Esta es la musica que te prometi. La mujer mas bella... Un hombre entero. Ya sabes que fui yo?. Las imagenes de tu infidelidad. No estas conforme con tu apariencia? Esta es la lista para esta semana. Si te conforman, puedo enviar mas. Recorda tu promesa! No la vuelvas a perder, no abuses. Cuando veas esto, se te pasa. Crei que ya lo habia enviado. Nunca respondiste. No seas cruel. Me gusto lo que enviaste. Si te gusta, arreglamos. Te dije que es demasiado gorda. Mira! No puedo mejorarlo, ya es perfecto. Ahora te creo. Pobre mujer! Disculpa, sos demasiado joven para mi.
Тема письма может содержать одну из следующих строк:
Subject: Seduccion Subject: Humano Subject: Musica Subject: Mujer Subject: Hombre Subject: Confesion Subject: Infidelidad Subject: Belleza Subject: Relaciones casuales Subject: Tus deseos Subject: Mi secreto Subject: La clave Subject: Enojo Subject: Perdon Subject: Responde! Subject: Cita Subject: Papelon Subject: Renuncio Subject: Monstruo Subject: Joven
Поле “От” может содержать одну из следующих строк:
Mario Enzo Nadia Gabriel Federico Andrea Laura Patricia Osvaldo Sofia Sandra Javier Cristina Pablo Cecilia Ariel Silvia Emilio Flavia Jorge
Имя файла вложения может быть одним из следующих:
s_CAP3.EXE HUMANO.EXE MUSIC.EXE MUJER.EXE HOMBRE.EXE CONFESION.EXE INFIEL.EXE BELLEZA.EXE LISTArc.EXE DESEOS.EXE SECRETO.EXE CLAVE.EXE YO.EXE FEOS.EXE PASION.EXE CITA2.EXE GORDA.EXE CUERPO.EXE MONSTRUO.EXE JOVEN.EXE
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- При помощи <Диспетчера задач> завершить вредоносный процесс.
- Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить параметр в ключе системного реестра:
- Удалить файл:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] uiEsm=%WinDir%\uiEsm.exe
%WinDir%\uiEsm.exe






