Email-Worm.Win32.Parex
Zainfekowane wiadomo艣ci wysy艂ane przez robaka wygl膮daj膮 nast臋puj膮co:
Temat: I LIVE
Tre艣膰: Hello Hello Hello...
Nazwa za艂膮cznika: zale偶na od nazwy pliku, z kt贸rego uruchomiono robaka
Robak aktywuje si臋 z zainfekowanej wiadomo艣ci tylko wtedy, gdy u偶ytkownik uruchomi za艂膮cznik.
Instalacja
Podczas instalacji szkodnik kopiuje si臋 do systemowego folderu Windows z nazw膮 "C:windowssystemPar.exe" i tworzy dla tej kopii klucz w rejestrze systemowym:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVersionRun Par = C:windowssystemPar.exe
Rozprzestrzenianie
W celu wysy艂ania zainfekowanych wiadomo艣ci szkodnik wykorzystuje program MS Outlook oraz jego ksi膮偶k臋 adresow膮.
Funkcje dodatkowe
W zale偶no艣ci od w艂asnego licznika robak wy艣wietla jedn膮 z poni偶szych wiadomo艣ci:
By By...
Surprise!
By By...
Well
By By...
Good Bye
By BY...
By By
By By...
Hello!
Error! Error!
Error! = qwetetuyhgfdgfbv,nbvsd,nbvddljhdjhfdjfjdfgfgfas$$$$$$$$
SYNTAX ERROR!!!!!!!!!!
Syntax Error!
Robak mo偶e r贸wnie偶 wy艣wietla膰 okno zawieraj膮ce komunikat:
HELP
Were are you from?