با حذف فایل Attrib.exe از مسیر %System% باعث میشود وضعیت Attribute فایلها و پوشهها قابل تغییر نباشد.
این کرم تغییرات زیر را در رجیستری بوجود میآورد :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
New Folder= %System%\New Folder.exe"
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Hidden = "30"
HideFileExt = "31"
ShowSuperHidden = "30"
SuperHidden = "30"
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState
FullPath = "31"
FullPathAddress = "30"
و کلید زیر را حذف میکند :
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
برای بر طرفسازی اثرات تخریبی در رجیستری سیستم میتوانید این برنامه را دانلود نمایید:
از دیگر کارهای W32/Trojan.pa این است که با کلیک بر روی هر قسمت TaskBar پنجره Shut down ویندوز باز میشود و همچنین مانع از اجرای برنامه Regedit و Task Manager میشود.
کرم W32/Trojan.pa همچنین مانع نمایش پسوند فایلها میشود و Folder Option را غیر فعال میکند.
نظرات شما عزیزان:
موضوعات مرتبط: درس نهم ویروس ، ،
برچسبها:



















