Интернет

скачала программку с инета а там вирус win32: Fujack-FN (Wrm)

скажите что это за вирус и чем он может быть опасен ???пока я его заблокировала !!!
Evgeny Vegasov
Evgeny Vegasov
398
червяк, разбежиться по диску - не поймаешь и не удалишь)) )
прямая деятельность - размножение (копирование куда только можно, побочные цели - загрузка троянов которы будут отсылать пароли
Вирус-червь, самокопирующий себя на жесткий диск зараженного компьютера и на доступные для записи сетевые ресурсы. Является приложением Windows (PE EXE-файл) . Размер компонентов червя варьируется в пределах от 26 до 129 КБ. Может быть упакован различными упаковщиками.
Инсталляция

При запуске червь копирует свой исполняемый файл в системный каталог Windows:

%System%\drivers\spoclsv.exe

С целью автоматического запуска при последующем старте системы вирус добавляет ссылку на свой исполняемый файл в ключи автозапуска системного реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Svcshare" = "%System%\drivers\spoclsv.exe"

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Svcshare" = "%System%\drivers\spoclsv.exe"
Деструктивная активность

Червь заражает файлы с расширениями «.exe», «.scr», «.pif», «.com» на всех фиксированных дисках — за исключением файлов в папках, имена которых содержат следующие строки:

WINDOWS
Winnt
Recycled
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
NetMeeting
Common Files
ComPlus Applications
Messenger
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gamin Zone

Также не подвергаются инфицированию файлы, размер которых больше 10 млн. 485 тыс. 760 байт.

При заражении файлов червь записывает свой исполняемый файл впереди их оригинального содержимого.

Также вирус пытается заразить файлы, находящиеся в сетевых папках. Для этого он пытается подключиться к удаленным компьютерам в сетевом окружении.
Червь копирует свой исполняемый файл в корневые каталоги всех съемных дисков под именем «setup.exe» и создает файл «autorun.inf», содержащий ссылку данный файл. Таким образом, при просмотре пользователем содержимого съемного диска при помощи «Проводника» Windows исполняемый файл червя запускается автоматически.

Также вирус останавливает и удаляет следующие службы:

Schedule
Sharedaccess
RsCCenter
RsRavMon
KVWSC
KVSrvXP
Kavsvc
AVP
Kavsvc
McAfeeFramework
McShield
McTaskManager
Navapsvc
Wscsvc
KPfwSvc
SNDSrvc
ccProxy
ccEvtMgr
ccSetMgr
SPBBCSvc
Symantec Core LC
NPFMntor
MskService
FireSvc

И удаляет параметры из ключа автозапуска системного реестра:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
RavTask
KvMonXP
Kav
KAVPersonal50
McAfeeUpdaterU
Network Associates Error Reporting Service
ShStatEXE
YLive.exe
Yassistse

По следующей ссылке червь скачивает список файлов, предназначенных для загрузки из сети Интернет:

http://www.ac86.cn/****/mm.txt

Все скачанные файлы сохраняются в корневой каталог Windows («%WinDir%») и запускаются на исполнение.
Сергей Григорьев не прав черви почти никогда не отсылают информацию вирусописателю, для этого есть трояны
Алексей Кротов
Алексей Кротов
60 508
Лучший ответ
По моему это какая-то шпионская прога, если получится, удали песню тоже и перезагруи комп, а то кто-то будет знать все твои пароли и читать все твои письма.
]})Макс({[ =)
]})Макс({[ =)
96 372
Это червь будет выкидывать инфу с компа в сеть или еще куда нибудь смотря как он написан так что лучше удалить!!!
я из-за похожего винду за неделю 8 раз переставлял