هشدار!!!
به گزارش خبرنامه مهران رايانه اين کرم اينترنتي براي آلوده کردن سيستم کاربر، خود را در اين مسيرها کپي مينمايد:
%Windir%services.exe
%Windir%systemsservice.exe
%System%fservice.exe
و اين فايلها را نيز بر رايانه ايجاد ميکند:
%Windir%ktd32.atm
%System% eginv.dll
%System%winkey.dll
EXtdblog.irEXکرم يادشده همچنين علاوه بر متوقف کردن سرويسهاي ويندوزي ALG، SharedAccess و wscsvc، رجيستري را نيز دستکاري ميکند.
منبع:سایت اخبار فناوری اطلاعات
منبع اصلی:آزمايشگاه تحقيقات ويروسهاي رايانهاي ايمن
دریافت رایگان وصله امنیتی ارائه شده توسط آزمايشگاه تحقيقات ويروسهاي رايانهاي ايمن دانلود