Antivirus and Security Software from Sophos

W32/Antiman-A

Alias
  • Email-Worm.Win32.Antiman.a
Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Comment il se propage
  • Pièces jointes de courriel
Systèmes d'exploitation affectés Windows
Caractéristiques
  • S'installe dans le registre
Protection disponible depuis 26 avril 2005 08:03:07 (GMT)
Dernière mise à jour 13 janvier 2006 11:13:21 (GMT)
Détecté par Tous les produits Sophos
  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?

Action

Plus d'informations

W32/Antiman-A est un ver de pollupostage pour la plate-forme Windows.

Les courriels envoyés par le ver possèdent les propriétés suivantes :

Objet choisi dans la liste suivante :

Faza cu camila Sex in camin Antivirus Poza de la mare... De ce mor mai repede curiosii... Antimanele Votati astazi! <jj.mm.aaaa> Cu sau fara Manele ? Pentru Ionel

Texte du message choisi parmi la liste suivante :

Ti-am trimis ultima poza de la mare. Asta e?

Asta e ultimul antivirus. Ar trebui sa rezolve toate problemele.

:)))))))

Nu deschide acest mesaj! E numai pentru persoanele prea curioase!

Daca sunteti nu mai suportati manelele la servici, tramvai, taxi, metrou, etc., trimiteti acest mesaj la toti prietenii dvs. ! Va multumesc (din suflet).

Credeti ca ar fi mai bine ca Romania sa-si retraga trupele d in Irak anul acesta? Deschideti programul Vot, alegeti votul dvs. si vedeti rezul tatele. Parerea dvs. conteaza!

Draga Ionel Scuza-ma ca nu ti-am mai scris de mult timp, dar am avut ceva probleme cu calculatorul Ti-am promis ultima data pe chat o poza cu mine dezbracata... m-am gandit mult la asta si cred ca pana la urma cel mai bine e sa-ti trimit o poza.
Sper sa-ti placa. Daca nu o sa-mi mai scrii dupa mesajul asta, o sa te inteleg... Roxana, <jj.mm.aaaa>

Nom de fichier choisi dans la liste suivante :

poza_roxana._JPG.exe antimanele.exe curiosii.exe camila.exe ioana_divx._AVI.exe antivirus.exe scan_picture_0001._JPG.exe film_papa._avi._divx_.exeW32/Antiman-A est un ver de pollupostage pour la plate-forme Windows.

Lorsqu'il est exécuté, le ver se copie dans le dossier Windows sous le nom de funny.scr et dans le dossier Startup des utilisateurs en cours sous le nom de startwin.exe. Pour remplacer l'économiseur d'écran, le ver modifie ensuite l'entrée de registre suivante :

HKCU\Control Panel\desktop SCRNSAVE.EXE %WINDOWS%\funny.scr

Les courriels envoyés par le ver possèdent les propriétés suivantes :

Objet choisi dans la liste suivante :

Faza cu camila Sex in camin Antivirus Poza de la mare... De ce mor mai repede curiosii... Antimanele Votati astazi! <jj.mm.aaaa> Cu sau fara Manele ? Pentru Ionel

Texte du message choisi parmi la liste suivante :

Ti-am trimis ultima poza de la mare. Asta e?

Asta e ultimul antivirus. Ar trebui sa rezolve toate problemele.

:)))))))

Nu deschide acest mesaj! E numai pentru persoanele prea curioase!

Daca sunteti nu mai suportati manelele la servici, tramvai, taxi, metrou, etc., trimiteti acest mesaj la toti prietenii dvs. ! Va multumesc (din suflet).

Credeti ca ar fi mai bine ca Romania sa-si retraga trupele d in Irak anul acesta? Deschideti programul Vot, alegeti votul dvs. si vedeti rezul tatele. Parerea dvs. conteaza!

Draga Ionel Scuza-ma ca nu ti-am mai scris de mult timp, dar am avut ceva probleme cu calculatorul Ti-am promis ultima data pe chat o poza cu mine dezbracata... m-am gandit mult la asta si cred ca pana la urma cel mai bine e sa-ti trimit o poza.
Sper sa-ti placa. Daca nu o sa-mi mai scrii dupa mesajul asta, o sa te inteleg... Roxana, <jj.mm.aaaa>

Nom de fichier choisi dans la liste suivante :

poza_roxana._JPG.exe antimanele.exe curiosii.exe camila.exe ioana_divx._AVI.exe antivirus.exe scan_picture_0001._JPG.exe film_papa._avi._divx_.exe

RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur