شماره : 39886درجه خطر : ( 5 / 1 ) نام ويروس : Netsky-BPنام هاي مستعار :W32/Netsky-BP ,Email-Worm.Win32.NetSky.tگونه :ویروسگزارش شده توسط : Sophosاولين گزارش : 1386-04-14آخرين بروزرساني: 1386-04-14سيستم عامل هايي كه كد آلوده قابليت اجرا در آن را دارد :ویندوز NT - ویندوز 2000 -ویندوز XP - ویندوز 2003 - ویندوز ویستا- ویندوز 98 - ویندوز me - اعمالی که ویروس بعد از فعال سازی انجام می دهد :سرقت اطلاعات از سیستم آلودهاستفاده از موتور ارسال ايميل مخصوص به خود براي انتشارنصب خودکار در رجيستري سیستم آلودهاطلاعات بيشتر :Netsky-BP یک کرم ارسال کننده هزرنامه برای خانواده ویندوز است.Netsky-BP فایلهای اجرایی را تغییر میدهد بطوری که بعد از تغییرات این فایلها بعنوان W32/Sality-AA شناسایی شدند.در اولین اجرا Netsky-BP خود را در مسیر Windows>\EasyAV.exe> کپی میکند.و مقدار زیر را در رجیستری سیستم آلوده جهت اجرای خودکار ایجاد میکند : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run EasyAV\EasyAV.exe منبع :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید