Eriştikten sonra tftp ile yeni bir binary download ediyor.
İlginç bir huyu var ki windowsupdate serverlerına yükleniyor, Yüksek derecede bir etkilenme (ki daha öncede belirttiğim gibi kişisel kullanıcıların %70 civarı açık durumda) de windowsupdate' in ciddi sorunları olacak gibi.
Tespit :
Size bulaşıp bulaşmadığını anlamak için;
- system32 dizininizde TFTP2576 veya benzer isimli bir dosya arayın
- Registry' de SOFTWARE\Microsoft\Windows\CurrentVersion\Run kısmında
name: 'windows auto update'
value:'msblast.exe'
Saat : 00:45, Bu gece bu kadar macera yeter...
