Worm.Win32.Elman
Kod robaka zostanie aktywowany, gdy u偶ytkownik b臋dzie przegl膮da艂 zainfekowan膮 stron臋 HTML przy u偶yciu przegl膮darki pozwalaj膮cej na uruchomienie aktywnej zawarto艣ci.
W celu zainfekowania maszyny, robak wykona nast臋puj膮ce czynno艣ci:
Przeszuka poni偶sze foldery w celu znalezienia niezainfekowanych plik贸w HTML (czyste pliki nie b臋d膮 posiada艂y na pocz膮tku ci膮gu Nast臋pnie robak zapisuje swoje cia艂o na pocz膮tek wszystkich znalezionych plik贸w.
Szkodnik szuka nast臋puj膮cych folder贸w sieci P2P:
Trojan kopiuje swoje cia艂o do tych folder贸w jako "%Template%.jpg.html" (%Template% jest losowo wybran膮 kombinacj膮 poni偶szych s艂贸w):
Wraz z ka偶dym uruchomieniem robak skopiuje si臋 pi臋膰 razy.
Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:
%WinDir%
%System%
%Temp%
C:Program FilesKMDMy Shared Folder
C:Program FilesKaZaAMy Shared Folder
C:Program FilesKaZaA LiteMy Shared Folder
C:Program FilesMorpheusMy Shared Folder
C:Program FilesGroksterMy Grokster
C:Program FilesBearShareShared
C:Program FilesEdonkey2000Incoming
C:ProgrammeKMDMy Shared Folder
C:ProgrammeKaZaAMy Shared Folder
C:ProgrammeKaZaA LiteMy Shared Folder
Hot
Teen
Sexy
Fuckin
Wet
Super
Black
XXX
Dildo
Asian
Pussy
Lesbian
SexParty
Bitches
Ass
%WinDir%
%System%
%Temp%
C:Program FilesKMDMy Shared Folder
C:Program FilesKaZaAMy Shared Folder
C:Program FilesKaZaA LiteMy Shared Folder
C:Program FilesMorpheusMy Shared Folder
C:Program FilesGroksterMy Grokster
C:Program FilesBearShareShared
C:Program FilesEdonkey2000Incoming
C:ProgrammeKMDMy Shared Folder
C:ProgrammeKaZaAMy Shared Folder
C:ProgrammeKaZaA LiteMy Shared Folder



