Protégete del gusano Win32.Melare.A@mm con esta herramienta gratuita.
Win32.Melare.A@mm es un virus escrito en Visual Basic 6 y comprimido con UPX.
Se propaga tras enviar un gran número de mensajes a los contactos del usuario infectado. Se aprovecha de MS Outlook para propagarse.
El mensaje enviado tiene la siguiente forma:
Asunto: Alert! SARS Is being Spread!
Cuerpo del mensaje: Hi!, This is a beta test SARS. Please check an attachment!
Fichero adjunto: a.exe
Al ejecutarse, el virus crea una copia de sí mismo en la carpeta Windows, llamada "csrss.EXE". También crea la clave del registro mencionada anteriormente para ejecutarla en cada reinicio del sistema. Luego envía los mensajes en el formato descrito arriba.