Worm.Win32_Bropia-J

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 310272 Octet(s)

Détails techniques:

Le ver se copie à la racine du disque dur (habituellement C:\) sous l'un des noms de fichier suivants:
ME!.pif
Webcam.pif
Me_Lastw.pif
Meverydrunk.pif
sisnme.pif


Il tente ensuite de s'envoyer à l'ensemble des contacts MSN Messenger connectés.

Toutefois, le logiciel MSN Messenger doit être exécuté sur la machine infectée pour que le ver puisse se répandre.

Le ver désactive également le bouton droit de la souris de l'utilisateur afin de prévenir l'accès à des menus étendus (pour des antivirus par exemple), et termine les processus de Gestionnaire des tâches et Invite de commande:
cmd.exe
taskmgr.exe





http://www.zebulon.fr/