Вредоносная программа, заражающая файлы на компьютере пользователя. Программа является приложением Windows (PE EXE-файл).
Вредоносная программа, заражающая файлы на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 22987 байт. Упакована при помощи MEW. Распакованный размер – около 162 КБ. Написана на Visual Basic.
После запуска вирус создает копии своего тела под следующими именами:
%Temp%\Kill Brontok.exeГде <username> - имя текущего пользователя Windows.
%WinDir%\Screen Task.scr
%Documents and Settings%\<username>\taskmgr.exe
При этом файлу с именем "taskmgr.exe" устанавливает атрибуты "скрытый" и "системный".
Для автоматического запуска при каждом следующем старте системы вирус добавляет ссылку на копии своего исполняемого файла в ключи автозапуска системного реестра:
[HKCU\Control Panel\Desktop]Вирус копирует свое тело во все доступные на запись сетевые, логические и съемные диски под именем:
"ScreenSaveTimeOut" = "600"
"ScreenSaveActive" = "1"
"SCRNSAVE.EXE" = "%WinDir%\Screen Task.scr"
<X>:\Boot.exeГде <X> - буква диска компьютера пользователя.
Также помещает в корень диска сопровождающий файл:
<X>:\autorun.infкоторый запускает исполняемый файл вируса, каждый раз, когда пользователь открывает зараженный раздел при помощи программы "Проводник".
Для скрытия расширений исполняемых файлов добавляет следующую информацию в ключ системного реестра:
[HKCR\exefile]Изменяет параметры работы зон безопасности браузера, добавив следующую информацию в ключи системного реестра:
"NeverShowExt"=""
Тема письма:
Reply DataFolderТекст письма:
Please Save Attachment File For Detail Data In FileИмя файла-вложения:
( Save Attachment and after that Open the DataFle Scan Virus)
Kill Brontok.exe
Но доступ к знаниям открыт для всех