STRONA GŁÓWNA
HISTORIA SQUAD-F
CZŁONKOWIE
NASZE METODY
NASZE PROGRAMY
HACKED
NEWS
KONTAKT









BUTTONY





MyPower.B jest typowym robakiem internetowym, którego działanie polega na rozsyłaniu własnych kopii za pomocą poczty elektronicznej. Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu elektronicznego o następujących parametrach (temat, treść i załącznik jest jednym z podanych):

Temat:
New, Patch for, Crack For, The Best
microsoft, Borland, ZDnet
Tucows, Windows, Program
Animated, Protection, Saver, Fixed,
Saving, Games, 3DFx Studio

Treść:
Hey this is the program you been ask for,
save it to disk and run this program,
give me feed back ASAP OK...!

Dear Customer
Thanks for your attentions to our programs,
we glad you like it this is the other program
you been asking about, save it to Disk and run it

Hi..friends..,
check out this screen saver, it's very cute.. ;)
just save to disk or run it from your
current location..!

This file is needed by your antivirus program,
save it to your disk, and run this patch your
Antivirus security Patch will be updated soon..!

Dear Visitor,
Thanks for submiting to our site,
this is the file you ask for..:)
after you run this program you can access
our site with no Password required..!

To : Microsoft Windows User
Dear Users, after we analize the problems
you have been asking,with this file you can fix
the problem in your MS-Windows, save this file
to disk, and extract it in current Folder,
and you will be prompt for installation folder..,
and follow program instructions.

Załącznik:
Setup98_Microsoft_patch120679.exe
Borland_Install32_Beta080279.exe
Install32_Beta12061979_Fixed.exe
Install_Wizard.exe
3DFxText_FULL281058_DEMO.exe
Fx3d_FULL_291182_DEMO.exe
Nude_Patch_10110001_BETA.exe
Animations_PATCH_SETUP.scr

Po uruchomieniu przez użytkownika pliku załącznika robak tworzy na dysku swoje kopie w plikach:

A:\Setup.exe
C:\%System%\I386.exe
C:\%System%\3DFX.scr
C:\%System%\Setup98_Microsoft_patch120679.exe
C:\%System%\ Borland_Install32_Beta080279.exe
C:\%System%\Install32_Beta12061979_Fixed.exe
C:\%System%\ Install_Wizard.exe
C:\%System%\ 3DFxText_FULL281058_DEMO.exe
C:\%System%\ Fx3d_FULL_291182_DEMO.exe
C:\%System%\ Nude_Patch_10110001_BETA.exe
C:\%System%\ Animations_PATCH_SETUP.scr
C:\My Documents\Setup98_Microsoft_patch120679.exe
C:\My Documents\ Borland_Install32_Beta080279.exe
C:\My Documents\ Install32_Beta12061979_Fixed.exe
C:\My Documents\ Install_Wizard.exe
C:\My Documents\ 3DFxText_FULL281058_DEMO.exe
C:\My Documents\ Fx3d_FULL_291182_DEMO.exe
C:\My Documents\ Nude_Patch_10110001_BETA.exe
C:\My Documents\ Animations_PATCH_SETUP.scr

oraz modyfikuje tak rejestr by kopia w pliku I386.exe była uruchamiana przy każdym starcie systemu Windows.

W kolejnym etapie swego działania robak rozsyła własne kopie za pomocą poczty elektronicznej do wszystkich adresatów znajdujących się w książce adresowej systemu Windows.

Na koniec swego działania robak usuwa część swoich kopii stworzonych na dysku.






NEWSY





2001 © Design by Favor