Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
ews.man.poznan.pl!news.astercity.net!not-for-mail
From: "Pituś" <p...@a...waw.pl>
Newsgroups: pl.soc.inwalidzi
Subject: Wirus "Gona"!!!
Date: Sat, 8 Dec 2001 09:00:20 +0100
Organization: Aster City Net
Lines: 32
Message-ID: <9ush64$1co4$1@pingwin.acn.pl>
NNTP-Posting-Host: 15-dzi-3.acn.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: pingwin.acn.pl 1007798276 45828 62.121.66.15 (8 Dec 2001 07:57:56 GMT)
X-Complaints-To: a...@a...net
NNTP-Posting-Date: Sat, 8 Dec 2001 07:57:56 +0000 (UTC)
X-Tech-Contact: u...@a...net
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Server-Info: http://www.astercity.net/news/
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.soc.inwalidzi:21408
Ukryj nagłówki
I-Worm.Goner
Robak internetowy rozsyłający się za pomocą poczty elektronicznej, jak
również ICQ i IRC.
Temat: Hi
Treść: When I saw this screen saver, I immediately thought about you. I am
in harry, I promise you will love it!
Załącznik: GONE.SCR
Uruchomienie załącznika powoduje aktywowanie się procedury wysyłającej kopie
robak do wszystkich użytkowników zawartych w książce adresowej systemu
Windows, a także modyfikację rejestru systemowego powodującą automatyczne
uruchamianie przy każdym starcie systemu Windows. Ponadto szkodnik usuwa
pliki niektórych programów antywirusowych:
aplica32.exe, avconsol.exe, avp.exe, avp32.exe, avpcc.exe, avpm.exe,
cfiadmin.exe, cfiaudit.exe, cinet32.exe, esafe.exe, frw.exe, icload95.exe,
icloadnt.exe, icmon.exe, icsupp95.exe, icsuppnt.exe, lckdown2000.exe,
navapw32.exe, navw32.exe, pcfwallicon.exe, safeweb.exe, tds2-98.exe,
tds2nt.exe, vsecomr.exe, vshwin32.exe, vsstat.exe, webscanx.exe,
zonealarm.exe, _avp32.exe, _avpcc.exe, _avpm.exe.
Robak wykorzystuje także ICQ, wysyłając do wszystkich użytkowników
znajdujących się na liście kontaktowej swoją kopię jak również przy pomocy
programu mIRC usiłuje przeprowadzić atak DoS (Denial of Service).
Narzędzie umożliwiające całkowite usunięcie usunięcie robaka można pobrać
tutaj (http://www.gdata.com.pl/pl/nowewirusy3.html#I-Worm.
Goner)
--
Pozdrawiam, Pituś
|