Email-Worm.Win32.Parex

Jest to robak rozprzestrzeniaj膮cy si臋 poprzez internet jako za艂膮cznik zainfekowanych wiadomo艣ci e-mail. Wirus ma posta膰 pliku PE EXE o rozmiarze oko艂o 21 KB i zosta艂 stworzony przy pomocy j臋zyka programowania Visual Basic.

Zainfekowane wiadomo艣ci wysy艂ane przez robaka wygl膮daj膮 nast臋puj膮co:

Temat: I LIVE
Tre艣膰: Hello Hello Hello...
Nazwa za艂膮cznika: zale偶na od nazwy pliku, z kt贸rego uruchomiono robaka

Robak aktywuje si臋 z zainfekowanej wiadomo艣ci tylko wtedy, gdy u偶ytkownik uruchomi za艂膮cznik.

Instalacja

Podczas instalacji szkodnik kopiuje si臋 do systemowego folderu Windows z nazw膮 "C:windowssystemPar.exe" i tworzy dla tej kopii klucz w rejestrze systemowym:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVersionRun Par = C:windowssystemPar.exe

Rozprzestrzenianie

W celu wysy艂ania zainfekowanych wiadomo艣ci szkodnik wykorzystuje program MS Outlook oraz jego ksi膮偶k臋 adresow膮.

Funkcje dodatkowe

W zale偶no艣ci od w艂asnego licznika robak wy艣wietla jedn膮 z poni偶szych wiadomo艣ci:

By By...
Surprise!

By By...
Well

By By...
Good Bye

By BY...
By By

By By...
Hello!

Error! Error!
Error! = qwetetuyhgfdgfbv,nbvsd,nbvddljhdjhfdjfjdfgfgfas$$$$$$$$

SYNTAX ERROR!!!!!!!!!!
Syntax Error!

Robak mo偶e r贸wnie偶 wy艣wietla膰 okno zawieraj膮ce komunikat:

HELP
Were are you from?