Worm.Win32_Bropia-U

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 293015 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Bropia-U dépose les fichiers "link.exe" et "pwn.exe" dans le dossier créé suivant :

%ProgramFiles%\MSS

Le fichier "link.exe" est un exécutable servant à répandre le ver, pendant que "pwn.exe" est une famille des virus RBot.

N.B. : %Program Files% est une variable de localisation. Bropia-U détermine l'emplacement du répertoire Program Files en effectuant une requête au système d'exploitation. Ce dossier se trouve généralement sous le nom C:\Program Files.


Pour se répandre, Bropia-U envoie des messages aux contacts connectés sur MSN Messenger. Ce message est de la forme :

hmm what do you think? http://www.chri******ld.nl/girls.com~

N.B. : L'url a été modifiée.

Pendant l'envoi des messages, le clavier et la souris sont désactivés afin de ne pas intervenir sur le système.
Ces paramètres sont réactivés après les envois terminés.




http://www.spamliste.org/