Worm/P2P.Bereb.b
Worm/P2P.Bereb.b(大麦)病毒
Worm/P2P.Bereb.b是用Delphi语言编写的并经过了UPX的压缩。它主要通过Grogster, iMesh, Kazaa, WinMx等文件共享网络进行传播。该病毒会将病毒文件Taskmgr.com或者Svckernell.com复制到C:Windows目录下,并在系统注册表的启动项中添加相应的键值,使病毒文件可以随系统启动而自动运行。然后它在C:Windows目录下创建Sysdll或者Startrwin文件夹,并将病毒自身以不同的文件名称复制到该目录下,再将其创建的文件夹设置为Grogster, iMesh, Kazaa, WinMx等文件共享程序的共享文件夹,以传染其它局域网内的计算机。该病毒还具有木马程序的功能,可以与特定的IRC服务器的指定IRC频道连接,接收来自远程的指令。当蠕虫程序接收到某些指令,它将可以利用电子邮件来发送传播自身。