Worm.Win32_Kelvir-B

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 49011 Octet(s)

Détails techniques:

Le ver se présente sous la forme d'un fichier exécutable PE.

Le message envoyé par le ver est le suivant :

lol! see it! u'll like it

Le message contient un lien pointant vers le fichier du ver nommé "omg.pif" localisé sur un serveur "home.earthlink.net". Lorsque ce fichier est téléchargé, il infecte le système de l'utilisateur et continue son cycle de propagation via MSN Messenger.

Le ver tente également de télécharger le fichier suivant :
http://home.earthlink.net/~gallery10/me.jpg

Ce fichier est sauvegardé à la racine du disque C:\ en tant que "dumprep.exe" et est ensuite exécuté.

Note: A l'heure où cette description a été rédigé, cette URL était indisponible.

Capture(s) d'écran:

Kelvir-B



http://fr.redtram.com/