Worm.Win32.Perlovga.a
Материал из Total Malware Info
Worm.Win32.Perlovga.a Червь, который копирует себя в системные папки. Является приложением Windows (PE-EXE файл). Имеет размер 1 221 байт. Упакован при помощи MEW, распакованный размер ~98 кб.
Инсталляция
При запуске копирует свой исполняемый файл в папку Windows с одним из нижеприведенных имен:
%WinDir%\xcopy.exe
После чего запускает на выполнение.
Деструктивная активность
Копирует файлы:
%WorkDir%\host.exe %WorkDir%\autorun.inf
соответственно как:
%WinDir%\svchost.exe %WinDir%\autorun.inf
после чего запускает на выполнение файл:
%WinDir%\svchost.exe
и завершает свою работу.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- При помощи ("Диспетчера задач") завершить процесс червя.
- Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файлы:
%WinDir%\xcopy.exe %WinDir%\svchost.exe %WinDir%\autorun.inf






