Worm.P2P.Irkaz

Jest to prymitywny, nieszkodliwy robak. Ma posta膰 pliku PE EXE o rozmiarze 6 176 bajt贸w i powsta艂 przy u偶yciu j臋zyka programowania C.

Po uruchomieniu robak kopiuje si臋 do foldera systemowego Windows z nazw膮 netdll32 i tworzy klucze auto-run w rejestrze systemowym:

  • [HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
  • [HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices]

Po wykryciu programu KaZaA szkodnik kopiuje si臋 do foldera wsp贸艂dzielonego z nazw膮 sex_xxx_teen_porn_teen_sex.jpg.exe.

Robak zmienia stron臋 startow膮 przegl膮darki Internet Explorer.