Worm.Win32.Perlovga.a

Материал из Total Malware Info

Перейти к: навигация, поиск

Worm.Win32.Perlovga.a Червь, который копирует себя в системные папки. Является приложением Windows (PE-EXE файл). Имеет размер 1 221 байт. Упакован при помощи MEW, распакованный размер ~98 кб.

Инсталляция

При запуске копирует свой исполняемый файл в папку Windows с одним из нижеприведенных имен:

%WinDir%\xcopy.exe

После чего запускает на выполнение.

Деструктивная активность

Копирует файлы:

%WorkDir%\host.exe
%WorkDir%\autorun.inf

соответственно как:

%WinDir%\svchost.exe
%WinDir%\autorun.inf

после чего запускает на выполнение файл:

%WinDir%\svchost.exe

и завершает свою работу.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи ("Диспетчера задач") завершить процесс червя.
  2. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить файлы:
  4. %WinDir%\xcopy.exe
    %WinDir%\svchost.exe
    %WinDir%\autorun.inf
Язык
Видеокурс
Computer and Internet Security Video Tutorials