Threat Database Worms Generic.dx!sve

Generic.dx!sve

Por GoldSparrow em Worms

O Generic.dx!sve é um worm de computador perigoso. Ele se propaga copiando a si mesmo nas mídias removíveis que estão conectadas ao PC infectado. O Generic.dx!sve cria um arquivo "autorun.inf" em todos os dispositivos removíveis que infecta, para garantir a sua execução sempre que esses dispositivos forem conectados a um outro sistema. O Generic.dx!sve pode deteriorar o desempenho do PC infectado, portanto, deve ser removido logo após a detecção.

Detalhes Sobre os Arquivos do Sistema

Generic.dx!sve pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. [Removable Drive]:\SYSTEM\S-1-5-(Varies)\system.exe
2. %SystemDrive%\SYSTEM\S-1-5-(Varies)\system.exe
3. [Removable Drive]:\autorun.inf
4. [Removable Drive]:\SYSTEM
5. [Removable Drive]:\SYSTEM\S-1-5-(Varies)\Desktop.ini
6. %SystemDrive%\SYSTEM\S-1-5-(Varies)
7. %SystemDrive%\SYSTEM\S-1-5-(Varies)\Desktop.ini
8. %SystemDrive%\SYSTEM
9. [Removable Drive]:\SYSTEM\S-1-5-(Varies

Detalhes sobre o Registro

Generic.dx!sve pode criar a seguinte entrada de registro ou entradas de registro:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-21CX1C643131}\] "StubPath"= "%SystemDrive%\SYSTEM\S-1-5-(Varies)\system.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-21CX1C643131}

Tendendo

Mais visto

Carregando...