Aussi connu sous le nom de " Worm.P2P.Bacterra.a" ce ver s´attaque au réseau edonkey ( eMule et overnet) en créant une multitude de fichiers.
Infos sur le ver :
Taille : 80 Kbytes
Systèmes affectés : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP.
systèmes non affectés : Linux, Macintosh, Microsoft IIS, OS/2, UNIX, Windows 3.x.
Lorsque le ver est présent dans le système, il va réaliser différentes actions :
Création d´un dossier
C:\Windows\Temp\Install\Win32\System\Backup\Donkey
Bacteria
Insertion de ± 300 copies de lui-meme, chaque copie ayant un nom unique et différent
Le ver va chercher et trouver le fichier shared.dat ( ce fichier contient les informations concernant les fichiers et dossiers partagés par edonkey); le ver va alors ajouter le repertoire
C:\Windows\Temp\Install\Win32\System\Backup\Donkey
Bacteria à la liste des repertoires partagés et permettre ainsi à d´autres utilisateurs de télécharger le ver.
Instructions pour supprimer le ver si vous etes contaminé : ( pour symantec anti-virus et Norton anti-virus)
Désactivez la restauration du système ( Windows me et Xp)
Effectuez une màj de vos définitions de virus.
Effectuez un scan complet de votre pc et supprimez les fichiers infectés.