• Neroma清除工具提供了可能性以轻易摆脱的Win32.Neroma.A@mm 和Win32.Neroma.B@mm 恶意软件感染。

    蜗是写在Visual Basic和涉及通过电子邮件。

    消息说的是:

    主题:它是附近的911!

    附件:911.jpg (实际文件的名字是Nerosys.exe)

    消息文本:好接宝宝!

    当蜗执行,它的副本本身Windows目录:

    %WINDIR%Nerosys.exe

    (%是Windows目录和路径变为实例:C:WindowsNerosys.exe)

    Windows95、98和千年虫的替换壳的命令%的系统。INI,在[启动]的部分:

    shell=Explorer.exe nerosys.exe

    在窗NT4,2000年,XP和2003年虫的替代登记册的关键:

    关键:HKEY_LOCAL_MACHINESoftwareMicrosoftwindows NTWinlogon

    子项:外

    价值:"Explorer.exe nerosys.exe"

    蜗使用Outlook邮件系统邮件发送到所有的电子邮件地址在窗户的地址簿。

  • Neroma हटाने उपकरण प्रदान करता है, करने के लिए आप संभावना आसानी से छुटकारा पाने के Win32.Neroma.A@mm और Win32.Neroma.B@mm मैलवेयर संक्रमण है ।

    कीड़ा लिखा है Visual Basic में आता है और ई-मेल के द्वारा.

    संदेश विवरण है:

    विषय: यह निकट 911!

    अनुलग्नक: 911.jpg (वास्तविक फ़ाइल का नाम है Nerosys.exe)

    संदेश पाठ: अच्छा बट के बच्चे!

    जब कीड़ा मार डाला है, यह प्रतियां ही करने के लिए Windows निर्देशिका:

    %WINDIR%Nerosys.exe

    (%WINDIR% Windows निर्देशिका, और पथ हो जाता है, उदाहरण के लिए: C:WindowsNerosys.exe)

    के लिए Windows 95, 98 और मिलेनियम के साथ, कीड़ा की जगह शैल आदेश में %WINDIR%प्रणाली है । पहल के तहत, [बूट] अनुभाग:

    shell=Explorer.exe nerosys.exe

    Windows NT4, 2000, XP और 2003 में, worm बदलता रजिस्ट्री कुंजी:

    कुंजी: HKEY_LOCAL_MACHINESoftwareMicrosoftwindows NTWinlogon

    उपकुंजी: खोल

    मूल्य: "Explorer.exe nerosys.exe"

    कीड़ा का उपयोग करता है Microsoft Outlook मेलिंग प्रणाली के लिए मेल भेजने के लिए सभी ई-मेल पते में Windows पता पुस्तिका.

  • Neroma Removal Tool offers you the possibility to easily get rid of the Win32.Neroma.A@mm and Win32.Neroma.B@mm malware infections.

    The worm is written in Visual Basic and comes by e-mail.

    The message description is:

    Subject: It's Near 911!

    Attachment: 911.jpg (the actual file name is Nerosys.exe)

    Message text: Nice butt baby!

    When the worm is executed, it copies itself to Windows directory:

    %WINDIR%Nerosys.exe

    (%WINDIR% is the Windows directory, and the path becomes for instance: C:WindowsNerosys.exe)

    For Windows 95, 98 and Millennium, the worm replaces the shell command in %WINDIR%SYSTEM.INI, under the [Boot] section:

    shell=Explorer.exe nerosys.exe

    In Windows NT4, 2000, XP and 2003, the worm replaces the registry key:

    Key: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTWinlogon

    Subkey: Shell

    Value: "Explorer.exe nerosys.exe"

    The worm uses Microsoft Outlook mailing system to send mail to all e-mail addresses in the Windows Address Book.