Jump to content

nytt virus sprids!


Kloak_råttan
 Share

Recommended Posts

läs:

Win32.NiceHello.A@mm

Name: Win32.NiceHello.A@mm

Aliases: -

Type: Executable Mass-Mailer

Size: 99328 bytes (~256 KB when unpacked)

Discovered: 11 March 2003

Detected: 11 March 2003 13:30 (GMT+2)

Spreading: Low-Medium

Damage: Medium (steals passwords)

ITW: Yes

Symptoms:

- the file "systemsys64dvr.exe" or "system32sys64dvr.exe" in the Windows folder;

- the registry entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\System 64 Driver for Games" = "sys64drv.exe";

Technical description:

Win32.NiceHello.A@mm is a mass-mailer written in Borland Delphi and compressed with UPX. It arrives in an email message with the following characteristics:

Subject: Codigo fuente

Body: Hola, te mando el codigo fuente que te prometi, esta comprimido; ya sabes esto es solo para vos!!. Saludos

Attachment: Codigo.exe

Subject: Mis primeras animaciones

Body: Te mando la primera animacipn en flash sobre nuestros amigos; espero tus comentarios, recuerda que es solo para vos

Attachment: Animacion.exe

Subject: parche

Body: El parche del programa que me pediste. Cualquier cosa estoy para ayudarte. recuerda que es solo para vos

Attachment: Parche.exe

Subject: Actualizacion de programa

Body: Recien puedo enviarte la actualizacion, es que tuve mucho trabajo, recuerda que es solo para vos

Attachment: Actualizacion.exe

Subject: Datos ultimo trimistre

Body: Los datos del ultimo trimestre esta en el archivo adjunto, estan comprimidos, recuerda que es solo para vos

Attachment: Datos.exe

Subject: Presentaciones PowerPoint

Body: Las presentaciones en power point que tenia que mandarte, estan comprimidas en el archivo adjunto, recuerda que es solo para vos

Attachment: Presentaciones.exe

Subject: ahora el juego va a funcionar

Body: El parche para el juego que mas te gusta, esta comprimido, recuerda que es solo para vos

Attachment: ParcheJuego.exe

Subject: Fotos ultima fiesta

Body: Hola, como estas, te mando las fotos de la ultima fiesta, por cierto tienes una cara! , recuerda que es solo para vos. bye

Attachment: Fotos.exe

Subject: Video de la ultima reunion de amigos, recuerda que es solo para vos

Body: Hola, te mando el video de la ultima fiesta, no se ve muy bien pero algo es algo, recuerda que es solo para vos

Attachment: Video.exe

Subject: Animaciones en flash de nuestros politicos

Body: Mira las animaciones sobre la clase politica del pais, recuerda que es solo para vos

Attachment: Politicos.exe

An example is shown here:

the user runs the attached file, it copies itself as "systemsys64dvr.exe" or "system32sys64dvr.exe" in the Windows folder and the registry entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\System 64 Driver for Games" = "sys64drv.exe" is created; the writer probably intended the virus to copy itself in the Windows System folder as "sys64dvr.exe" and to run at start-up.

The virus sends email messages (in the format described above) to the user's MSN/.NET Messenger's contacts; it also tries to send a notification email:

From: nemesis@olimpo.com

To: jcrivas77@yahoo.com

Subject: Hello world ^_^ have a nice day <user's Messenger name>

Body: <user's Messenger name & password>

Eventually, the following message box is displayed:

and the virus terminates its execution.

Länk till kommentar
Dela på andra sidor

  • Inlägg 46
  • Ålder
  • Senaste inlägg

Toppbidragare

jag har också det, skit jobbit! :) hur får man bort det??? :)

det har jag nog också haft men jag trodde det hade med mitt nätverk att göra för den ville ringa upp till internet hela tiden efter att vi krabbat lite med nätvärket på ett lan fick det kanske av nån på lanet men virus programmet hittade inget.

Länk till kommentar
Dela på andra sidor

"Gator" är spionprogram som ser vad du besöker på internet och skickar sedan reklam till dig i dom ämnena.

Dom tar även onödig plats på datorn.

För att ta bort dom använder jag "Ad-aware"

vet tyvvär inte vart det går att skaffa (pappa fixade det)

Dom datorer som aldrigt kört en sån "scan" kan ha flera hundra såna och det segar ner datorn och är inte bra över huvud taget.

Redigerad av Speeder
Länk till kommentar
Dela på andra sidor

"Gator" är spionprogram som ser vad du besöker på internet och skickar sedan reklam till dig i dom ämnena.

Dom tar även onödig plats på datorn.

För att ta bort dom använder jag "Ad-aware"

vet tyvvär inte vart det går att skaffa (pappa fixade det)

Dom datorer som aldrigt kört en sån "scan" kan ha flera hundra såna och det segar ner datorn och är inte bra över huvud taget.

Kan du sluta härma mig?..Snälla...

Länk till kommentar
Dela på andra sidor

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Skriv inlägg...

×   Innehåll kopierat inklusive formatering.   Ta bort formatering

  Only 75 emoji are allowed.

×   Din länk har expanderats till ett media-block.   Visa länk istället

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share


×
×
  • Create New...