Вирус-червь, распространяющий свои копии через Интернет и поражающий компьютеры под управлением Windows. На компьютер попадает в виде письма со вложенным файлом Kiray.exe. При запуске червь модифицирует системный реестр следующим образом: HKCR\exefile\shell\open\command\ ""="c:...
Вирус-червь, распространяющий свои копии через Интернет и поражающий компьютеры под управлением Windows. На компьютер попадает в виде письма со вложенным файлом Kiray.exe.
При запуске червь модифицирует системный реестр следующим образом:
HKCR\exefile\shell\open\command\
""="c:\windows\temp\Kiray.exe"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
NoDesktop=1
NoDrives=1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Network\
NoNetSetup=1
Таким образом червь гарантирует собственный запуск при выполнении любого EXE-файла, а также прячет все значки с "Рабочего стола" Windows и некоторые диски в "Мой компьютер" после перезагрузки системы. Подробнее...