Email-Worm.Win32.Desos.b

Материал из Total Malware Info

Перейти к: навигация, поиск

Email-Worm.Win32.Desos.b Вирус-червь, распространяющийся через Интернет в виде вложений в зараженные электронные письма. Является приложением Windows (PE-EXE файл). Имеет размер 16410 байт.

Инсталляция

Копирует свой исполняемый файл как:

%WinDir%\uiEsm.exe

Для автоматического запуска при каждом следующем старте системы червь добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
uiEsm=%WinDir%\uiEsm.exe

Распространение по e-mail

Поиск адресов для отправки писем производится в адресной книге Windows. Текст письма может содержать одну из следующих строк:

Cap.3 El arte de provocar.
El Ser Humano que pudiste ser.
Esta es la musica que te prometi.
La mujer mas bella...
Un hombre entero.
Ya sabes que fui yo?.
Las imagenes de tu infidelidad.
No estas conforme con tu apariencia?
Esta es la lista para esta semana.
Si te conforman, puedo enviar mas.
Recorda tu promesa!
No la vuelvas a perder, no abuses.
Cuando veas esto, se te pasa.
Crei que ya lo habia enviado.
Nunca respondiste.
No seas cruel.
Me gusto lo que enviaste. Si te gusta, arreglamos.
Te dije que es demasiado gorda. Mira!
No puedo mejorarlo, ya es perfecto.
Ahora te creo. Pobre mujer!
Disculpa, sos demasiado joven para mi.

Тема письма может содержать одну из следующих строк:

Subject: Seduccion
Subject: Humano
Subject: Musica
Subject: Mujer
Subject: Hombre
Subject: Confesion
Subject: Infidelidad
Subject: Belleza
Subject: Relaciones casuales
Subject: Tus deseos
Subject: Mi secreto
Subject: La clave
Subject: Enojo
Subject: Perdon
Subject: Responde!
Subject: Cita
Subject: Papelon
Subject: Renuncio
Subject: Monstruo
Subject: Joven

Поле “От” может содержать одну из следующих строк:

Mario
Enzo
Nadia
Gabriel
Federico
Andrea
Laura
Patricia
Osvaldo
Sofia
Sandra
Javier
Cristina
Pablo
Cecilia
Ariel
Silvia
Emilio
Flavia
Jorge

Имя файла вложения может быть одним из следующих:

s_CAP3.EXE
HUMANO.EXE
MUSIC.EXE
MUJER.EXE
HOMBRE.EXE
CONFESION.EXE
INFIEL.EXE
BELLEZA.EXE
LISTArc.EXE
DESEOS.EXE
SECRETO.EXE
CLAVE.EXE
YO.EXE
FEOS.EXE
PASION.EXE
CITA2.EXE
GORDA.EXE
CUERPO.EXE
MONSTRUO.EXE
JOVEN.EXE

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи <Диспетчера задач> завершить вредоносный процесс.
  2. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить параметр в ключе системного реестра:
  4. [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    uiEsm=%WinDir%\uiEsm.exe
  5. Удалить файл:
  6. %WinDir%\uiEsm.exe
Язык
Видеокурс
Computer and Internet Security Video Tutorials