تحليل دودة W32.Rontokbro@mm
LAPTOP BAG اعتذر كوني تأخرت قليلا في وضع تحليل لهجمات ڤيروسات وهذا راجع لإنشغالاتي اليومية وكذلك السهر على الإجابة على اسئلتكم ... ، اليوم سنقوم نحن وإياكم بعميلة تشريح لدودة اللعينة W32.Rontokbro.A@mm حيث ان الڤيروس حالما يتم إحتقانه بالجهاز يبدئ في صنع ملفات تنفيذية شبيهة باللتي يستخدمها نظام تشغيل ويندوز واللتي هي كالآتي c:\Documents and Settings\User\Local Settings\Application Data\ csrss.exe c:\Documents and Settings\User\Local Settings\Application Data\ inetinfo.exe c:\Documents and Settings\User\Local Settings\Application Data\ lsass.exe c:\Documents and Settings\User\Local Settings\Application Data\ services.exe c:\Documents and Settings\User\Local Settings\Application Data\ smss.exe c:\Documents and Settings\User\Local Settings\Application Data\ winlogon.exe c:\Documents and Settings\User\Start Menu\Programs\Startup\ Empty.pif c:\Documents and Settings\User\Templates\WowTumpeh.com c:\System\'s Setting.scr c:\Windir\eksplorasi.pif c:\Windir\ShellNew\bronstab.ex...