Odpowiedz

Welchia.C

 
LadyInBlue
Pani SuperMod

Liczba postów: 19.073
Post: #1

Welchia.C


Ten tekst jest autentyczny. I do czego to doszło... Powstają wirusy, które mają ulepszyć działanie systemu Windows. Być może niedługo zaczną działać hakerzy, którzy za cel postawią sobie łatanie serwerów swoich ofiar.

Welchia.C
17 lutego 2004

Również znany jako: Worm.Welchia.C
Typ: robak
Długość: 12800
Niszczący dyski: nie
Niszczący pliki: nie
Efekty wizualne: nie
Efekty dźwiękowe: nie

Welchia.C jest robakiem internetowym, którego działanie polega na rozprzestrzenianie się za pośrednictwem tej samej dziury w systemie Windows co robak Blaster. Dodatkowo robak usuwa z systemu robaka Mydoom.A i Mydoom.B.

Aktywny robak tworzy na dysku swoją kopię w jednym z następujących plików: c:\windowssystem32driverssvchost.exe lub c:\winntsystem32driverssvchost.exe oraz rejestruje swoją kopię jako usługę systemową, automatycznie uruchamianą przy każdym starcie systemu Windows.

W kolejnym etapie swego działania robak usuwa z systemu robaki Mydoom.A i Mydoom.B oraz pobiera i instaluje łaty do systemu Windows zabezpieczające przed instalowaniem się takich robaków jak on sam.

Robak automatycznie deaktywuje się 1 czerwca lub po upływie 120 dni od infekcji.

http://www.wirus.pl

Żyj tak, aby twoim znajomym zrobiło się nudno, kiedy umrzesz.
[Obrazek: Lady_In_Blue.gif]
[Obrazek: sygnaasia.png]

Windows ❼ Forum

26.03.2013 22:18

Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.