Worm : Win32/Shard.A
Worm ini menyebar melalui jaringan peer-to-peer (P2P) file sharing.
Antivirus : Sophos dan Microsoft Safety Scannet.
Informasi :
1. Worm ini dapat menyebar melalui peer-to-peer (P2P) file sharing dengan menyalin dirinya ke folder bersama dari beberapa aplikasi P2P. Worm salinan dirinya dengan nama yang di rancang untuk mendorong pengguna lain untuk men-download dan menjalankannya.
2. Worm ini menciptakan file-file berikut pada PC anda :
● c:\dokumen dan pengaturan\data administrator\aplikasi\microsoft windows\\task.exe
3. > Jika program-program berikut yang diinstall :
● bearshare
● emule
● Grokster
● Shareaza
> Malware dapat menyalin dirinya ke folder berikut :
● %ProgramFiles%\bearshare\bersama
● %ProgramFiles%\emule\yang masuk
● %ProgramFiles%\kazaa lite k+++\folder saya berbagi folder
● %ProgramFiles%\Grokster\Grokster saya
● %ProgramFiles%\Shareaza\downloads
4. Worm mungkin menghubungi remote host di tazbox.zapto.org menggunakan port 80.
5. Terdeteksi oleh definisi 1.165.2309.0
Tingkat alert : parah
Tidak ada komentar:
Posting Komentar