Virus Bron Tok!!

download Virus Bron Tok!!

of 1

Transcript of Virus Bron Tok!!

  • 7/25/2019 Virus Bron Tok!!

    1/1

    Brontokeste un virus de calculator care ruleaz pe sistemele de calcul sub Microsoft Windows.

    Iata mai jos o scurta radiografie:

    >Este capabil de a se raspindi prine-mail.

    >Alte denumiri sub care poate intilnit acest vierme:W32/Rontokbro.gen@MM,

    W32.Rontokbro@mm, BackDoor.Generic.1138, W32/Korbo-B, Worm/Brontok.a,

    Win32.Brontok.A@mm, Worm.Mtob.G!, W32/Brontok.".#orm, Win32/Brontok.$, an%

    W32.Rontokbro.D@mm.

    >Prezinta mai multe variante: A ! " # $ I % & ' ($.

    >Are originea )n Indonezia. *on+ine un mesaj )nlimba in%one&ian',i uneori in engle&'.

    >*ind virusul (ronto- este lansat prima oara el se copiaza in directorul in directorul

    (A))lication Data(al userului in lucru. Apoi se aseaza printre aplicatiile(*tart+)( cele care

    pornesc automat odata cu Windows/ul0 prin modificarea unei locatii in registri :

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run.

    >1irusul %e&actiea&aeditorul pentru Windows 2egistr3 Editor rege%it.ee0 si modifica setarile

    Windows E4plorer astfel incit dispare optiunea of 5"older 6ptions7 din meniul 58ools menu7astfel ca fisierele si foldere ascunse sa fie mult mai greu de gestionat si verificat.

    >!e asemenea el opreste programul 5Win%o#* ire#all5 dezactivind o prima protectie a

    calculatorului.

    >In unele variante cind intr/o fereastra sau in titlul unei ferestre sunt gasite anumite cuvinte

    cum ar fi 5application data70 com)+ter rebootea&a.

    >6 alt neplacere produsa utilizatorului este*tergerea a+tomataa unei adrese tastata in cimpul

    adrese.

    >'tilizind lista de adrese de email gasite pe calculatorul infectattrimite email+ri al*e in

    incercarea de a se propaga si la alte calculatoare.

    >*omputer*e re*tartea&acind se incearca sa se tasteze in Windows *ommand Prompt si sebloc9eaza serviciul de 5downloading files7.

    >!e asemenea sc9imba setarile din Web browser si incarca o )agina #eb$8M0 care este

    localizata in folderul 5M3 Pictures7.

    >1irusul crea&a i*iere %e ti) (ee c+ acela*i n+me c+ cel al ol%er+l+iin care se gaseste.

    >1irusul face mo%iicariin structura sistemului de operare astfel ca aceste modificari sunt de

    cele mai multe ori;0 prezente c9iar si in configuratia de lansare de tip(0ae mo%ea sistemului

    de operare. Acest detaliu face ca indepartarea acestui virus sa fie!"#R!M de difici$a.

    *+r*a tt)//en.#iki)e%ia.org

    %%% &rtico$ in actua$i'are (((