Worm.Win32_Kelvir-C

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 46082 Octet(s)

Détails techniques:

Le ver envoie un message encourageant à visiter une page web tel que :

http://home.earthlink.net/~*********/omg.pif lol! see it! u'll like it

Il tente ainsi de télécharger et d'exécuter un fichier disponible sur l'une des urls suivantes :

http://home.earthlink.net/~*********/**.jpg
http://www.yoursite.com/****.***


N.B. : Ces adresses ont été modifiées.

Le fichier est ensuite enregistré sous "C:\dumprep.exe" ou "C:\file.exe et l'exécute (à l'heure de cette publication, les liens vers les fichiers sont désactivés).
Cependant, il semblerait que le fichier soit une variante du ver Rbot.




http://www.altospam.com/