elnezeseznem neki, mer azt majd o megmondja :)
kulonben az is fasza, hogy a cimlistajanak koszonhetoen persze mar az en nevemben is megy virus, ugyhogy tokjo. Halal ciki mar manapsag virusellenorzo nelkul lenni, foleg cegeknel, bar igen gyakori. igenytelenseg. kurvara elegem van az egeszbol.
klez
A W32/Klez.h@MM sok tekintetben azonos a korábbi W32/Klez variánsokkal, például:
A programféreg kihasználja az "Incorrect MIME Header Can Cause IE to Execute E-mail Attachment" néven ismert Microsoft Internet Explorer (5.01 vagy 5.5 SP2 nélkül) biztonsági hiányosságot, hogy a mellékletet automatikusan futtassa Microsoft Internet Explorert (5.01 vagy 5.5 SP2 nélkül) tartalmazó rendszereken.
A worm képes a levelek From: mezőjének hamisítására (általában olyan feladót állít be, amelyik a fertőzött számítógép címjegyzékében megtalálható).
A worm megkísérli bizonyos folyamatok (antivírus programok) leállítását.
Képes hálózaton keresztül terjedni, önmagát az elérhető és írható hálózati megosztásokba másolni. A célfájlok neve véletlenszerűen választott, lehet egyszeres vagy vagy dupla kiterjesztése. Például:
350.bak.scr
bootlog.jpg
user.xls.exe
A worm RAR archívumokba is másolhatja magát, például:
HREF.mpeg.rar
HREF.txt.rar lmbtt.pas.rar
A programféreg elküldi magát a Windows címjegyzékben található email-címekre, valamint a fertőzött számítógépen található fájlokban fellelhető címekre. E-mail üzenetben érkezik, aminek a tárgyát és üzenettörzsét a vírusban található szövegtöredékekből állítja össze.
Előfordul, hogy a fertőzött fájl mellé egy vírusmentes dokumentumot is küld. Ez a fajta dokumentum-terjesztés bizalmas információk illetéktelen kezekbe kerülésével fenyeget.
Ez a vírus kiemelt veszélyt jelent. Tömeges levelezéssel terjed a lokális rendszeren található email-címekre, kihasznál egy Microsoft biztonsági rést, hálózati megosztásokon keresztül terjed, a lokális rendszer futtatható állományait megfertőzi, és elhelyez a rendszeren egy másik fájl-fertőző vírust, a W95/Elkern.cav.c-t.