P2P-Worm.Win32.Small.f

Материал из Total Malware Info

Перейти к: навигация, поиск

P2P-Worm.Win32.Small.f Червь распространяющий себя через сети P2P. Является приложением Windows (PE-EXE файл). Имеет размер 4 096 байт.

Деструктивная активность

Копирует свой исполняемый файл в следующие папки:

C:\Program Files\WinMX\Shared\
C:\Program Files\Tesla\Files\
C:\Program Files\LimeWire\Shared\
C:\Program Files\Morpheus\My Shared Folder\
C:\Program Files\eMule\Incoming\
C:\Program Files\eDonkey2000\Incoming\
C:\Program Files\Bearshare\Shared\
C:\Program Files\Grokster\My Grokster\
C:\Program Files\ICQ\Shared Folder\
C:\Program Files\Kazaa Lite K++\My Shared Folder\
C:\Program Files\Kazaa Lite\My Shared Folder\
C:\Program Files\Kazaa\My Shared Folder\

под следующими именами:

DivX 5.0 Pro KeyGen.exe
Counter-Strike KeyGen.exe
IP Nuker.exe
Website Hacker.exe
Keylogger.exe
AOL Password Cracker.exe
ICQ Hacker.exe
AOL Instant Messenger (AIM) Hacker.exe
MSN Password Cracker.exe
Microsoft Visual Studio KeyGen.exe
Microsoft Visual Basic KeyGen.exe
Microsoft Visual C++ KeyGen.exe
Sub7 2.3 Private.exe
sdbot with NetBIOS Spread.exe
L0pht 4.0 Windows Password Cracker.exe
Windows Password Cracker.exe
NetBIOS Cracker.exe
NetBIOS Hacker.exe
DCOM Exploit.exe
Norton Anti-Virus 2005 Enterprise.exe
Hotmail Hacker.exe
Brutus FTP Cracker.exe
FTP Cracker.exe Password Cracker.exe
Half-Life 2 Downloader.exe
UT 2003 KeyGen.exe
Windows 2003 Advanced Server KeyGen.exe

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи ("Диспетчера задач") завершить процесс червя.
  2. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить все копии червя на жестком диске.
Язык
Видеокурс
Computer and Internet Security Video Tutorials