Email-Worm.Win32.Warezov.ex
Материал из Total Malware Info
Email-Worm.Win32.Warezov.ex Вирус-червь, который отключает антивирусное программное обеспечение на компьютере пользователя. Является динамической библиотекой Windows (PE DLL-файл). Имеет размер �9 216 байт.
Инсталляция
Данная вредоносная программа устанавливается в систему другими вредоносными программами.
Деструктивная активность
Червь останавливает и удаляет следующие службы:
alunotify nod32krn drwebupw piderml wuauclt1 upgrader mcupdate NOD32krn autodown avgupsvc sndsrvc SNDSrvc wuauclt wupdmgr avginet aupdate ndetect luall tbmon wuauserv kavsvc lsetup luinit lucoms kavsvc kav
Проверяет существование файла:
%System%\e1.dll
Если такой файл существует, добавляет ссылку на свой исполняемый файл в параметр ключа реестра:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="<ссылка_ на_ исполняемый файл_червя>"
Рекомендации по удалению
- Удалить значения ключа реестра:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="<ссылка_ на_ исполняемый файл_червя>"
- Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).






