McAfee alerta para vírus com risco médio de infecção

Author Photo
10:56 pm - 23 de maio de 2011

Com um mecanismo próprio de envio de mensagens SMTP, o vírus assume os endereços do Outlook e armazena em KERNEI21.DDA todos os arquivos em formato .PL, .PHP, .SHTM, e .CGI. O worm também tem a propriedade de se auto-copiar para uma pasta do Windows e adiciona a pasta de registro SoftwareMicrosoftCurrentVersionRunonce para que seja carregada quando o sistema se iniciar.

O Yarner também altera o NOTEPAD.EXE e copiando o arquivo original com o mesmo nome. A carga deste vírus pode deletar todos os arquivos do diretório c: do usuário, mesmo que estes estejam bloqueados ou protegidos.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.