آشنایی با ویروس ها (5)- ویروس VBS/Mcon-G

نام : VBS/Mcon-G نام مستعار :: VBS.Mcon.c و VBS/Pica.worm.gen و VBS.Sorry.A و VBS_MCON.A سیستم عامل هدف :: ویندوز نوع :: کرم طریقه پخش :: چت و اشتراکات شبکه
يکشنبه، 11 بهمن 1388
تخمین زمان مطالعه:
موارد بیشتر برای شما
آشنایی با ویروس ها (5)- ویروس VBS/Mcon-G
آشنایی با ویروس ها (5)- ویروس VBS/Mcon-G
آشنایی با ویروس ها (5)- ویروس VBS/Mcon-G






نام : VBS/Mcon-G
نام مستعار :: VBS.Mcon.c و VBS/Pica.worm.gen و VBS.Sorry.A و VBS_MCON.A
سیستم عامل هدف :: ویندوز
نوع :: کرم
طریقه پخش :: چت و اشتراکات شبکه

وظایف :

1 - نصب خود بر روی رجیستری

تشریح :

این کرم از کانال های IRC جابجا می شود . هنگامی که اجرا می شود خود را در شاخه هایی که در نام انها startup استفاده شده باشد به نام ttfload.vbs کپی میکند و شاخه های زیر را در رجیستری می سازد ::

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ttfload

" wscript.exe \Fonts\ttfload.vbs "
HKCU\Software\Microsoft\Windows Scripting Host\Settings
Timeout
HKCU\Software\Microsoft\Windows Script Host\Settings
Timeout

همچنین وقتی که اجرا شد این پیغام را نمایش می دهد ::

INVALID FILE FORMAT

این کرم این شاخه را هم تغییر می دهد ::

HKLM\Software\Microsoft\Internet Explorer\Main \
Start
" http://www.zonelabs.com

ادامه دارد ......
منبع:ارسال مقاله توسط عضو محترم سایت با نام کاربری : sm1372




ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.