Viermele Pitin se raspandeste foarte repede
->
Viermele W32/Pitin-A cauzeaza cele mai mari batai de cap prin faptul ca se copiaza in fiecare director pe care il poate accesa. Viermele se raspandeste cel mai des prin discuri accesate prin retea. Viermele creaza o multime de insemnari in registry, care asigura incarcarea sa in memorie la fiecare pornire a sistemului de operare.
La activare, viermele W32/Pitin-A face urmatoarele operatiuni:
1. Copiaza in fiecare director si subdirector fisierul Nitip.exe
2. In fiecare subdirector creaza un fisier [subdirector].exe
3. Creaza fisierul C:\Windows\System32\3077\Wk86.exe
4. Creaza urmatoarea insemnare in registry:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\”Wkyo86″ = “C:\Windows\System32\3077\Wk86.exe”
5. Modifica urmatoarele insemnari in regisrty:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\”DisableRegistryTools” = “01000000″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\”DisableTaskMgr” = “01000000″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\”NoRun” = “01000000″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\”NoSaveSettings” = “00000000″







No comments yet.