OlegButov
Сообщений: 4
Оценки: 0
Присоединился: 2006-12-09 23:54:03.453333
|
Сразу вашу мать предупреждаю, сей червь создан исключительно в образовательных целях, ни разу не был выпущен на свободу, не несет в себе деструктивных функций и после этого сообщения ответственности за распространение червя не несу. Код червяка однако ниже, принцип работы прост. Червь распространяется посредством Outlook и mIRC, рассылает письмо с темой RE: Job, а в теле письма предложение от работодателя, червь прописывается в автозагрузку, посредством записи в регистр. Для маскировки червь выводит якобы системное сообщение об ошибке запуска приложения, так что у юзера не должно возникнуть подозрений, что это червь. Имя червя: MyV.vbs, сохраните текст в файл README.vbs и запустите. Для удаления червя. Удалите файл README.vbs в каталоге C:\Windows\System32 и запись в регистре
В связи с тем, что решил написать статью, код удален, даст Пупкин Зад, статья будет опубликована в Хакере
|